Порушення даних хмарного сервера Microsoft викриває мільйони даних
Зміст:
Відео: What's new with Microsoft 365 | October 2020 2024
Нещодавно ізраїльські дослідники з питань безпеки Ноам Ротем та Ран Локар виявили незахищену проблему з базою даних, яка виявила конфіденційні дані 80 мільйонів домогосподарств США.
Дослідники виявили, що зловмисники націлили на базу даних 24 ГБ для доступу до даних мільйонів людей.
Дані включали їхні імена, дохід, вік, сімейний стан, дату народження, стать, повну адресу (штат, країну, місто тощо).
Дослідницька компанія заявила, що працювала над «величезним проектом веб-карт» під час відкриття бази даних. У більшості випадків досить легко помітити тих, хто володів базою даних та не зміг її належним чином захистити.
Однак цього разу дослідникам не вдалося визначити винуватця, який залишився без захисту.
Хмарний сервер фактично належав Microsoft. Технічний гігант швидко вжив заходів та вилучив уражену базу даних.
Деякі звіти свідчать, що Microsoft знає власника, і він співпрацює з ними для захисту відповідної бази даних.
Далі дослідники виявили, що багато таких незахищених баз даних були залучені до розкриття чутливих даних користувачів.
Що це для вас означає?
Цей випадок вказує на те, що компаніям потрібно вжити додаткових заходів безпеки для захисту даних користувачів. Сьогодні все більше компаній вибирають хмарні системи.
Однак більшість із них не звертає уваги на безпеку. Це може бути через брак інвестицій, але компанії повинні розуміти, які потенційні ризики існують.
Зараз, схоже, нам доведеться чекати, поки не з’являться деталі щодо проблеми.
Як завжди, будьте обережні і не натискайте на посилання, отримані через анонімні електронні листи. Натиснувши на такі посилання, ви можете розкрити ваші особисті дані хакерам. Потім до інформації можна отримати доступ через геніальні фішинг-атаки.
Витік особистих даних Alteryx впливає на мільйони: ви постраждали?
Зберігати вашу особисту інформацію стає все складніше. Хакери працюють день і ніч, щоб отримати свої особисті дані, веб-сайти використовують файли cookie та інші інструменти відстеження, щоб впливати на вашу поведінку та інше. Начебто цього недостатньо, випадкові витоки даних полегшують вашу особисту інформацію…
Несправність веб-сервера microsoft iis 6 впливає на мільйони веб-сайтів
Microsoft, можливо, не зможе виправити нульовий день уразливості у старій версії веб-сервера інформаційних служб Інтернет, на яку зловмисники націлили липень та серпень минулого року. Підвищення дозволяє зловмисникам виконувати зловмисний код на серверах Windows, на яких працює IIS 6.0, а користувацькі привілеї запускають додаток. Підтвердження концепції використання вразливості…
Корпорація Microsoft підтверджує порушення даних щодо прогнозів, змінити пароль зараз
Microsoft підтвердила, що нещодавній напад викрив вміст багатьох електронних листів користувачів після того, як було порушено облікові дані агента підтримки Microsoft.