Violação de dados do servidor de nuvem da Microsoft expõe dados de milhões

Índice:

Vídeo: 12:34 - SharePoint como Servidor de Arquivos 2024

Vídeo: 12:34 - SharePoint como Servidor de Arquivos 2024
Anonim

Os pesquisadores de segurança de Israel Noam Rotem e Ran Locar recentemente identificaram um problema não seguro do banco de dados que expunha dados confidenciais de 80 milhões de residências nos EUA.

Os pesquisadores revelaram que os atacantes direcionaram o banco de dados de 24 GB para acessar dados de milhões de indivíduos.

Os dados incluíram nome, renda, idade, estado civil, data de nascimento, sexo, endereço completo (estado, país, cidade etc.).

A empresa de pesquisa afirmou que estava trabalhando em "um grande projeto de mapeamento da Web" no momento em que descobriu o banco de dados. Na maioria das vezes, é bem fácil identificar quem possuía o banco de dados e não conseguiu protegê-lo adequadamente.

No entanto, desta vez, os pesquisadores não conseguiram identificar o culpado envolvido em deixar o banco de dados desprotegido.

O servidor de nuvem era de fato propriedade da Microsoft. O gigante da tecnologia rapidamente tomou uma ação e remove o banco de dados afetado.

Alguns relatórios sugerem que a Microsoft conhece o proprietário e está colaborando com eles para proteger o respectivo banco de dados.

Os pesquisadores revelaram ainda que muitos desses bancos de dados não seguros estavam envolvidos na exposição de detalhes confidenciais do usuário.

O que isso significa pra você?

Esse incidente indica que as empresas precisam tomar medidas de segurança adicionais para proteger os dados dos usuários. Hoje, mais e mais empresas estão optando por sistemas baseados em nuvem.

No entanto, a maioria deles não presta atenção à segurança. Pode ser devido à falta de investimento, mas as empresas devem entender os riscos potenciais que existem.

No momento, parece que teremos que esperar até que mais detalhes sobre o problema estejam disponíveis.

Como sempre, tenha cuidado e não clique nos links recebidos por e-mail anônimo. Clicar nesses links pode expor seus dados pessoais a hackers. As informações podem ser acessadas através de ataques de phishing engenhosos.

Violação de dados do servidor de nuvem da Microsoft expõe dados de milhões