Alteryxの個人データ漏洩は数百万人に影響を及ぼしています:あなたは影響を受けていますか?
目次:
ビデオ: for div in BeautifulSoup(content.decode(utf8),'lxml').find_all('div')]) 2024
あなたの個人情報を安全に保つことはますます難しくなっています。 ハッカーはあなたの個人データを手に入れるために昼夜を問わず働いています。ウェブサイトはクッキーやその他の追跡ツールを使用してあなたの行動などに影響を与えています。
これだけでは不十分であるかのように、偶発的なデータ漏洩により、個人情報が間違った手に渡りやすくなります。
そのような最新の例は、数百万のアメリカの家庭に影響を及ぼしたAlteryxデータリークです。
アマゾンウェブサービスのクラウドストレージはリポジトリでした
UpGuardのサイバーセキュリティ研究者は最近、数百万人のAlteryxからのデータを含むクラウドベースのデータリポジトリが公開されていることを発見しました。
10月、UpGuardは機密情報を含むAmazon Web Services S3クラウドストレージバケットに出会いました。
問題は、UpGuardが説明するように、デフォルトのセキュリティ設定により、AWSの「認証済みユーザー」がデータをダウンロードできることでした。
実際には、AWSの「認証されたユーザー」は「Amazon AWSアカウントを持っているユーザー」であり、すでに100万人を超えるユーザーがいます。 そのようなアカウントの登録は無料です。 簡単に言えば、このバケットのコンテンツにアクセスするには、新しく作成したメールアドレスを使用して、AWSアカウントに1回ダミーサインアップするだけで十分です。
フォルダーには名前は含まれていませんが、住所、電話番号、趣味、収入、さらには住宅ローン情報などの個人情報が実際に利用可能であるため、それぞれの人物を簡単に識別できます。
UpGuardの研究者は、データは実際にはAlteryx製品からのものであると考えています。
良いニュースは、Alteryxがすでにデータベースを保護しており、一般に公開されていないことです。
プライバシー保護の問題に関する別のモーニングコール
データのプライバシーとセキュリティは、IT業界における最大の問題の1つです。 機密性の高い個人情報を処理するエンティティは、幼稚なエラーを犯し、何百万もの人々がさらされることがあります。 さらに、UpGuardが説明するように、ほとんどの企業には外部ベンダーのセキュリティ戦略を評価する機能すらありません。
数千万のアメリカの家庭に関する公的および商業的に収集されたデータの集中、およびURLを入力する無料のAWSアカウントを持つ人へのこのデータの露出は、露出がどれほど破壊的であるかを示しています。 このバケットで公開されるデータは、悪意のないマーケティング担当者、スパマー、およびID泥棒にとって非常に貴重であり、このデータの信頼性は高く、さらに重要なことにはさまざまです。 調査対象の潜在的な被害者の大規模なデータベース(一般的なセキュリティ検証の質問である「住宅ローンの所有権」などの詳細が明らかになっている)では、価格が単なる悪い宣伝よりもはるかに高くなる可能性があります。
この最近のニュースを考慮して、個人情報を保護する方法については、以下の記事をご覧ください。
- Windows 10向けの最高のプライバシー保護ソフトウェア
- これらは、2017年にプライバシーを保護するための最高のChrome拡張機能です
- Windows 10向けのベスト10 VPNソフトウェアクライアント