В Azure обнаружена 50 миллионов незащищенных баз данных

В Azure обнаружена 50 миллионов незащищенных баз данных

Недавно исследователи обнаружили, что адреса и личные данные более 80 миллионов домохозяйств в США не защищены в облачной базе данных. Группа независимых исследователей безопасности под руководством Ноама Ротема обнаружила, что обезличенная база данных содержит имена, возраст и пол, а также уровень дохода и семейное положение. Некоторая информация, такая как пол, семейное положение и уровень дохода, зашифрована, а имена, возраст и адреса — нет. К счастью, данные, хранящиеся в базе данных, не содержат никакой платежной информации или номера социального страхования. Ротем и его команда проверили точность данных, однако команда исследователей не стала их скачивать, чтобы минимизировать вторжение в частную жизнь тех, чья информация находится в списке.

Открытая база данных

Rotem сотрудничает с сайтом экзаменов израильской виртуальной частной сети VPNMentor для проведения ваших исследований. В недавно опубликованном блоге компания попросила общественность помочь ей определить владельца базы данных, размещенной в Microsoft Azure. Безопасность данных в базе данных зависит не от Microsoft, а от ее владельцев. Однако если владельца можно идентифицировать, компания может связаться со своим клиентом, чтобы сообщить ему о проблеме. По словам Ротема, который обнаружил его в апреле с помощью разработанных им инструментов для поиска и каталогизации баз данных, сервер, на котором размещаются данные, впервые был подключен к сети в феврале. незащищенные данные. База данных содержит информацию о взрослых в возрасте 40 лет и старше, которые могут быть еще более уязвимы для мошенников, ищущих информацию, чтобы попытаться обмануть. Обнаружение Ротемом незащищенной базы данных может помочь идентифицировать ее владельца, но, что более важно, его исследование подчеркивает тот факт, что в Интернете существуют открытые базы данных, полные полезной информации о пользователях, и они могут еще больше упростить онлайн-мошенничество для киберпреступников. через CNET