La perdita di dati personali di Alteryx colpisce milioni: sei interessato?
Sommario:
- Il cloud storage di Amazon Web Services era il repository
- Un'altra sveglia per problemi di protezione della privacy
Video: Alteryx Software Introduction 2024
Mantenere le tue informazioni personali al sicuro sta diventando sempre più difficile. Gli hacker lavorano giorno e notte per mettere le mani sui tuoi dati personali, i siti Web utilizzano i cookie e altri strumenti di monitoraggio per influenzare il tuo comportamento e altro ancora.
Come se ciò non bastasse, le perdite accidentali di dati rendono molto facile per le tue informazioni personali cadere nelle mani sbagliate.
L'ultimo esempio di questo è la perdita di dati Alteryx che ha colpito milioni di famiglie americane.
Il cloud storage di Amazon Web Services era il repository
I ricercatori di Cybersecurity di UpGuard hanno recentemente scoperto che un archivio di dati basato su cloud contenente dati di Alteryx su milioni di persone è stato lasciato pubblicamente esposto.
A ottobre, UpGuard ha trovato un bucket di archiviazione cloud S3 Amazon Web Services contenente informazioni riservate.
Il problema era che le impostazioni di sicurezza predefinite consentivano a qualsiasi "Utente autenticato" di AWS di scaricare dati, come spiega UpGuard.
In termini pratici, un "utente autenticato" di AWS è "qualsiasi utente che abbia un account Amazon AWS", una base che conta già oltre un milione di utenti; la registrazione per tale account è gratuita. In poche parole, una registrazione fittizia per un account AWS, utilizzando un indirizzo e-mail appena creato, è tutto ciò che era necessario per accedere ai contenuti di questo bucket.
Sebbene la cartella non contenga alcun nome, sono effettivamente disponibili dettagli personali come indirizzi, numeri di telefono, hobby, reddito e persino informazioni sui mutui, il che rende piuttosto facile identificare le rispettive persone.
I ricercatori di UpGuard ritengono che i dati provengano effettivamente da un prodotto Alteryx.
La buona notizia è che Alteryx ha già protetto il database e non è più disponibile al pubblico.
Un'altra sveglia per problemi di protezione della privacy
La privacy e la sicurezza dei dati rappresentano uno dei maggiori problemi nel settore IT. Le entità che gestiscono informazioni personali sensibili commettono talvolta errori infantili che lasciano milioni di persone esposte. Inoltre, come spiega UpGuard, la maggior parte delle aziende non ha nemmeno la possibilità di valutare le strategie di sicurezza dei fornitori esterni.
la concentrazione di dati raccolti pubblicamente e commercialmente su decine di milioni di famiglie americane e l'esposizione di questi dati a chiunque abbia un account AWS gratuito inserendo un URL, mostra quanto possa essere devastante un'esposizione su vasta scala. I dati esposti in questo bucket sarebbero inestimabili per i marketer, gli spammer e i ladri di identità senza scrupoli, per i quali questi dati sarebbero ampiamente affidabili e, soprattutto, vari. Con un ampio database di potenziali vittime da sondare - con dettagli come "proprietà del mutuo" rivelato, una domanda comune di verifica della sicurezza - il prezzo potrebbe essere molto più alto della mera pubblicità.
Tenendo conto di questa recente notizia, consulta gli articoli seguenti per sapere come proteggere le informazioni personali:
- Miglior software di protezione della privacy per Windows 10
- Queste sono le migliori estensioni di Chrome per proteggere la tua privacy nel 2017
- 10 migliori client software VPN per Windows 10
Questi software di prevenzione della perdita di dati proteggeranno i dati della tua azienda
Man mano che un numero crescente di organizzazioni e aziende acquisisce e gestisce più dati, la maggior parte dei quali personali, preziosi e / o sensibili, soprattutto in questa era digitale, è necessario sviluppare e attuare una strategia di prevenzione della perdita di dati. Il miglior software di prevenzione della perdita di dati tornerà utile durante la pianificazione della strategia DLP, in modo che il rischio di dati ...
La violazione dei dati del server cloud Microsoft espone dati di milioni
I ricercatori della sicurezza hanno identificato un problema non sicuro del database cloud Microsoft che ha rivelato dati sensibili di 80 milioni di famiglie statunitensi.
Microsoft rimuove l'88% delle botnet citadel, malware che ha interessato oltre 5 milioni di persone
Questa settimana abbiamo visto Microsoft segnalare la finalizzazione dell'operazione botnet Citadel. Per coloro che non hanno familiarità con la questione, il colosso della tecnologia ha lanciato una campagna aggressiva a fianco dei leader del settore dei servizi finanziari, dei partner del settore tecnologico e dell'FBI stesso al fine di abbattere le botnet Citadel. Cos'è una botnet Citadel, ti starai chiedendo? ...