Alteryx personliga dataläckage påverkar miljoner: påverkas du?

Innehållsförteckning:

Video: 1.3 User Interface of Alteryx Designer | Alteryx tutorial for Beginners | Alteryx Designer 2020 2024

Video: 1.3 User Interface of Alteryx Designer | Alteryx tutorial for Beginners | Alteryx Designer 2020 2024
Anonim

Att hålla din personliga information säker blir allt svårare. Hackare arbetar dag och natt för att få tag på dina personuppgifter, webbplatser använder cookies och andra spårningsverktyg för att påverka ditt beteende och mer.

Som om detta inte räckte, är oavsiktliga dataläckage mycket lätt för din personliga information att falla i fel händer.

Det senaste exemplet är Alteryx dataläckage som drabbade miljontals amerikanska hushåll.

Amazon Web Services molnlagring var förvaret

Cybersecurity-forskare från UpGuard upptäckte nyligen att ett molnbaserat databas med data från Alteryx om miljontals personer lämnades offentligt.

I oktober kom UpGuard över en Amazon Web Services S3 molnlagringshink med känslig information.

Problemet var att standardsäkerhetsinställningarna tillät alla AWS “Autentiserade användare” att ladda ner data, vilket UpGuard förklarar.

I praktiska termer är en "autentiserad användare" av AWS "alla användare som har ett Amazon AWS-konto", en bas som redan har fler än en miljon användare; registrering för ett sådant konto är gratis. Enkelt uttryckt, en dummy-registrering för ett AWS-konto med en nyskapad e-postadress är allt som var nödvändigt för att få tillgång till innehållet i denna hink.

Även om mappen inte innehåller några namn, är personliga detaljer som adresser, telefonnummer, hobbyer, inkomst och till och med inteckning information verkligen tillgängliga, vilket gör det ganska enkelt att identifiera respektive personer.

UpGuard-forskare tror att uppgifterna faktiskt kommer från en Alteryx-produkt.

Den goda nyheten är att Alteryx redan säkrat databasen och inte längre är tillgänglig för allmänheten.

Ytterligare en väckning om frågor om integritetsskydd

Datasekretess och säkerhet är ett av de största problemen i IT-branschen. De enheter som hanterar känslig personlig information begår ibland barnsliga fel som lämnar miljoner utsatta. Som UpGuard förklarar har de flesta företag inte ens möjligheten att bedöma säkerhetsstrategier för externa leverantörer.

koncentrationen av offentligt och kommersiellt samlat data om tiotals miljoner amerikanska hushåll och exponeringen av dessa uppgifter till alla med ett gratis AWS-konto som anger en URL, visar hur förödande en exponering kan vara i en enorm skala. Uppgifterna som exponeras i denna hink skulle vara ovärderliga för skrupelfria marknadsförare, spammare och identitetstjuvar, för vilka dessa uppgifter till stor del skulle vara tillförlitliga och, ännu viktigare, varierade. Med en stor databas över potentiella offer att undersöka - med sådana detaljer som "inteckning av inteckning", en vanlig fråga om säkerhetsverifiering - kan priset vara mycket högre än bara dålig publicitet.

Med hänsyn till den senaste nyheten, kolla in artiklarna nedan för att lära dig hur du kan skydda personlig information:

  • Bästa programvara för skydd av integritet för Windows 10
  • Dessa är de bästa Chrome-förlängningarna för att skydda din integritet 2017
  • 10 bästa VPN-programvaruklienter för Windows 10
Alteryx personliga dataläckage påverkar miljoner: påverkas du?