La fuite de données personnelles Alteryx affecte des millions de personnes: êtes-vous concerné?
Table des matières:
- Le stockage en nuage Amazon Web Services était le référentiel
- Un autre appel au sujet des questions de protection de la vie privée
Vidéo: Alteryx Intelligence Suite: Automated, Text Mining, Model Building, and Data Science Analytics 2024
Garder vos informations personnelles en sécurité devient de plus en plus difficile. Les pirates informatiques travaillent jour et nuit pour mettre la main sur vos données personnelles, les sites Web utilisent des cookies et d'autres outils de suivi pour influencer votre comportement et plus encore.
Et comme si cela ne suffisait pas, les fuites de données accidentelles rendent très facile la chute de vos informations personnelles entre de mauvaises mains.
Le dernier exemple de ce type est la fuite de données Alteryx qui a touché des millions de ménages américains.
Le stockage en nuage Amazon Web Services était le référentiel
Les chercheurs en cybersécurité d’UpGuard ont récemment découvert qu’un référentiel de données basé sur un nuage contenant des données d’Alteryx concernant des millions de personnes avait été exposé au public.
En octobre, UpGuard a rencontré un compartiment de stockage dans le cloud Amazon Web Services S3 contenant des informations sensibles.
Le problème était que les paramètres de sécurité par défaut permettaient à tous les «utilisateurs authentifiés» AWS de télécharger des données, comme expliqué par UpGuard.
Concrètement, un «utilisateur authentifié» AWS est «tout utilisateur ayant un compte Amazon AWS», une base qui compte déjà plus d'un million d'utilisateurs. l'inscription pour un tel compte est gratuite. Autrement dit, une inscription factice pour un compte AWS, à l'aide d'une adresse de messagerie nouvellement créée, est tout ce qui était nécessaire pour accéder au contenu de ce compartiment.
Bien que le dossier ne contienne aucun nom, des informations personnelles telles que des adresses, des numéros de téléphone, des loisirs, des informations sur le revenu et même sur l'hypothèque sont effectivement disponibles, ce qui facilite l'identification des personnes respectives.
Les chercheurs d'UpGuard estiment que les données proviennent d'un produit Alteryx.
La bonne nouvelle est qu'Alteryx a déjà sécurisé la base de données et n'est plus accessible au public.
Un autre appel au sujet des questions de protection de la vie privée
La confidentialité et la sécurité des données constituent l’un des plus gros problèmes de l’industrie informatique. Les entités qui traitent des informations personnelles sensibles commettent parfois des erreurs enfantines laissant des millions de personnes exposées. En outre, comme l'explique UpGuard, la plupart des entreprises ne sont même pas en mesure d'évaluer les stratégies de sécurité des fournisseurs externes.
La concentration de données recueillies publiquement et commercialement sur des dizaines de millions de ménages américains, et l'exposition de ces données à toute personne disposant d'un compte AWS gratuit et entrant dans une URL, montre à quel point une exposition peut être dévastatrice à une échelle énorme. Les données exposées dans ce compartiment seraient d'une valeur inestimable pour les spécialistes du marketing, les spammeurs et les voleurs d'identité peu scrupuleux, pour qui ces données seraient largement fiables et, ce qui est plus important, variées. Avec une vaste base de données de victimes potentielles à enquêter - avec des détails tels que "la propriété de l'hypothèque" révélé, une question commune de vérification de sécurité - le prix pourrait être beaucoup plus élevé qu'une simple publicité.
En prenant en compte cette nouvelle récente, consultez les articles ci-dessous pour savoir comment protéger vos informations personnelles:
- Meilleur logiciel de protection de la vie privée pour Windows 10
- Ce sont les meilleures extensions Chrome pour protéger votre vie privée en 2017
- 10 meilleurs clients logiciels VPN pour Windows 10
La violation de données sur le serveur cloud Microsoft expose des millions de données
Des chercheurs en sécurité ont identifié un problème de base de données en nuage Microsoft non sécurisé exposant les données sensibles de 80 millions de foyers américains.
Microsoft supprime 88% des botnets Citadel, des logiciels malveillants qui ont affecté plus de 5 millions de personnes
Cette semaine, Microsoft a annoncé la finalisation de l’opération de botnet Citadel. Pour ceux qui ne connaissent pas la question, le géant de la technologie a lancé une campagne agressive aux côtés des leaders de l'industrie des services financiers, des partenaires de l'industrie de la technologie et du FBI lui-même afin de détruire les botnets Citadel. Qu'est-ce qu'un botnet Citadel, vous vous demandez peut-être? …
Le problème de purge de rétroéclairage de Surface pro affecte des milliers de personnes, Microsoft reste silencieux
Récemment, de nombreux utilisateurs ont signalé une perte de lumière sur le nouveau Surface Pro, mais Microsoft n’a pas encore publié de commentaire à ce sujet. La première vague de plaintes a débuté début juillet. Des milliers de propriétaires de Surface Pro ont maintenant réitéré leurs plaintes après que la société eut déployé la dernière mise à jour du firmware sur le périphérique. Rétro-éclairage…