نقض داده، 123 میلیون خانواده را تحت تأثیر قرار میدهد
ایتنا-این دادهها بر روی اینترنت، قابل دانلود بود و میتوانست در دسترس هر یک از میلیونها کاربر و دارندگان حساب AWS قرار بگیرد.
یک رویداد امنیتی که به تازگی افشا شده است، نشان میدهد اطلاعات شخصی حدود 123 میلیون خانواده آمریکایی در معرض خطر قرار دارند و همچنین جزئیاتی حساس در زمینه مسائل جمعیتی مانند سن و جنسیت و خریدهای خرده فروشی و علایق خاص را به نمایش میگذارد.
اطلاعات شخصی توسط "Alteryx" که یک شرکت تجزیه و تحلیل داده مستقر در کالیفرنیاست، جمعآوری و در سرویسهای وب آمازون که یک سرویس ذخیره سازی مبتنی بر فضای ابری است، آپلود شده است. گفتنی است که این سرویس، حفاظتهای امنیتی اصلی را ندارد و به همین خاطر، چندان امن نیست و نمیتوان به آن به صورت کامل اطمینان کرد.
به گزارش ایتنا از شماران سیستم این دادهها بر روی اینترنت، قابل دانلود بود و میتوانست در دسترس هر یک از میلیونها کاربر و دارندگان حساب AWS قرار بگیرد.
اطلاعاتی که در محل ذخیره قرار داشت، متعلق به Alteryx بود و از اداره حسابرسی اعتبار مشتری و اداره سرشماری آمریکا جمعآوری شده بود.
اطلاعات سرشماری شامل اطلاعات و آماری است که به شکلی عمومی، قابل دسترسی است.
پایگاه داده بازاریابی ConsumerView که به Experian تعلق دارد، محصولی است که به شرکتهای مختلف فروخته میشود و شامل مجموعهای از جزئیات و مشخصات عمومی و اطلاعات حساس است. اطلاعاتی در معرض خطر قرار گرفته است، جزئیات شناسایی فردی و اطلاعات در مورد هر خانواده آمریکایی است.
علاوه بر اطلاعات جمعیتی چون شغل و وضعیت تأهل، اطلاعاتی از قبیل عادات خرید و سرگرمیها، علایق ورزشی و میزان اعتبار مالی افراد نیز در معرض خطر نقض داده قرار گرفته است. هرچند که این اطلاعات، نام هر یک از افراد و اطلاعاتی مانند اطلاعات تماس یا اینکه شخص مثلا احتمالا دوستدار حیوانات را نشان نمیدهد ولی مجموعهای از اطلاعات ارزشمند بالقوه را در دسترس قرار میدهد.
پایگاههای داده به گونهای طراحی شده است که به افراد نامناسب هم اجازه ورود اطلاعات را میدهد. به همین خاطر این افراد میتوانند وارد سیستم شوند و کلاهبرداری خود را به انجام برسانند.
حفاظت و امنیت اطلاعات و دادهها همواره باید برای سازمانهای مختلف در اولویت باشد؛ زیرا داده یکی از مهمترین بخشهای سازمان تلقی میشود.