La fuite de données personnelles Alteryx affecte des millions de personnes: êtes-vous concerné?

Table des matières:

Vidéo: Alteryx Intelligence Suite: Automated, Text Mining, Model Building, and Data Science Analytics 2024

Vidéo: Alteryx Intelligence Suite: Automated, Text Mining, Model Building, and Data Science Analytics 2024
Anonim

Garder vos informations personnelles en sécurité devient de plus en plus difficile. Les pirates informatiques travaillent jour et nuit pour mettre la main sur vos données personnelles, les sites Web utilisent des cookies et d'autres outils de suivi pour influencer votre comportement et plus encore.

Et comme si cela ne suffisait pas, les fuites de données accidentelles rendent très facile la chute de vos informations personnelles entre de mauvaises mains.

Le dernier exemple de ce type est la fuite de données Alteryx qui a touché des millions de ménages américains.

Le stockage en nuage Amazon Web Services était le référentiel

Les chercheurs en cybersécurité d’UpGuard ont récemment découvert qu’un référentiel de données basé sur un nuage contenant des données d’Alteryx concernant des millions de personnes avait été exposé au public.

En octobre, UpGuard a rencontré un compartiment de stockage dans le cloud Amazon Web Services S3 contenant des informations sensibles.

Le problème était que les paramètres de sécurité par défaut permettaient à tous les «utilisateurs authentifiés» AWS de télécharger des données, comme expliqué par UpGuard.

Concrètement, un «utilisateur authentifié» AWS est «tout utilisateur ayant un compte Amazon AWS», une base qui compte déjà plus d'un million d'utilisateurs. l'inscription pour un tel compte est gratuite. Autrement dit, une inscription factice pour un compte AWS, à l'aide d'une adresse de messagerie nouvellement créée, est tout ce qui était nécessaire pour accéder au contenu de ce compartiment.

Bien que le dossier ne contienne aucun nom, des informations personnelles telles que des adresses, des numéros de téléphone, des loisirs, des informations sur le revenu et même sur l'hypothèque sont effectivement disponibles, ce qui facilite l'identification des personnes respectives.

Les chercheurs d'UpGuard estiment que les données proviennent d'un produit Alteryx.

La bonne nouvelle est qu'Alteryx a déjà sécurisé la base de données et n'est plus accessible au public.

Un autre appel au sujet des questions de protection de la vie privée

La confidentialité et la sécurité des données constituent l’un des plus gros problèmes de l’industrie informatique. Les entités qui traitent des informations personnelles sensibles commettent parfois des erreurs enfantines laissant des millions de personnes exposées. En outre, comme l'explique UpGuard, la plupart des entreprises ne sont même pas en mesure d'évaluer les stratégies de sécurité des fournisseurs externes.

La concentration de données recueillies publiquement et commercialement sur des dizaines de millions de ménages américains, et l'exposition de ces données à toute personne disposant d'un compte AWS gratuit et entrant dans une URL, montre à quel point une exposition peut être dévastatrice à une échelle énorme. Les données exposées dans ce compartiment seraient d'une valeur inestimable pour les spécialistes du marketing, les spammeurs et les voleurs d'identité peu scrupuleux, pour qui ces données seraient largement fiables et, ce qui est plus important, variées. Avec une vaste base de données de victimes potentielles à enquêter - avec des détails tels que "la propriété de l'hypothèque" révélé, une question commune de vérification de sécurité - le prix pourrait être beaucoup plus élevé qu'une simple publicité.

En prenant en compte cette nouvelle récente, consultez les articles ci-dessous pour savoir comment protéger vos informations personnelles:

  • Meilleur logiciel de protection de la vie privée pour Windows 10
  • Ce sont les meilleures extensions Chrome pour protéger votre vie privée en 2017
  • 10 meilleurs clients logiciels VPN pour Windows 10
La fuite de données personnelles Alteryx affecte des millions de personnes: êtes-vous concerné?