Alteryx தனிப்பட்ட தரவு கசிவு மில்லியன் கணக்கானவர்களை பாதிக்கிறது: நீங்கள் பாதிக்கப்பட்டுள்ளீர்களா?
பொருளடக்கம்:
- அமேசான் வலை சேவைகள் கிளவுட் ஸ்டோரேஜ் களஞ்சியமாக இருந்தது
- தனியுரிமை பாதுகாப்பு சிக்கல்களைப் பற்றிய மற்றொரு விழித்தெழுந்த அழைப்பு
வீடியோ: Extract Text for a string (within quotes) 2024
உங்கள் தனிப்பட்ட தகவல்களைப் பாதுகாப்பாக வைத்திருப்பது மேலும் மேலும் கடினமாகி வருகிறது. உங்கள் தனிப்பட்ட தரவைப் பெறுவதற்கு ஹேக்கர்கள் இரவும் பகலும் உழைக்கிறார்கள், வலைத்தளங்கள் உங்கள் நடத்தை மற்றும் பலவற்றைப் பாதிக்க குக்கீகள் மற்றும் பிற கண்காணிப்பு கருவிகளைப் பயன்படுத்துகின்றன.
இது போதாது என்பது போல, தற்செயலான தரவு கசிவுகள் உங்கள் தனிப்பட்ட தகவல்களை தவறான கைகளில் சேர்ப்பது மிகவும் எளிதானது.
இதுபோன்ற சமீபத்திய உதாரணம் மில்லியன் கணக்கான அமெரிக்க குடும்பங்களை பாதித்த அல்டெரெக்ஸ் தரவு கசிவு ஆகும்.
அமேசான் வலை சேவைகள் கிளவுட் ஸ்டோரேஜ் களஞ்சியமாக இருந்தது
மில்லியன் கணக்கான நபர்களைப் பற்றி அல்டெரெக்ஸில் இருந்து தரவுகளைக் கொண்ட மேகக்கணி சார்ந்த தரவு களஞ்சியம் பகிரங்கமாக அம்பலப்படுத்தப்படுவதை அப் கார்டின் சைபர் பாதுகாப்பு ஆய்வாளர்கள் சமீபத்தில் கண்டுபிடித்தனர்.
அக்டோபரில், அப்கார்ட் ஒரு அமேசான் வலை சேவைகள் எஸ் 3 கிளவுட் ஸ்டோரேஜ் வாளியைக் கண்டறிந்தது.
சிக்கல் என்னவென்றால், இயல்புநிலை பாதுகாப்பு அமைப்புகள் எந்த AWS “அங்கீகரிக்கப்பட்ட பயனர்களையும்” தரவைப் பதிவிறக்க அனுமதித்தன, UpGuard விளக்குகிறது.
நடைமுறையில், ஒரு AWS “அங்கீகரிக்கப்பட்ட பயனர்” என்பது “அமேசான் AWS கணக்கைக் கொண்ட எந்தவொரு பயனரும்” ஆகும், இது ஏற்கனவே ஒரு மில்லியனுக்கும் அதிகமான பயனர்களைக் கொண்டுள்ளது; அத்தகைய கணக்கிற்கான பதிவு இலவசம். எளிமையாகச் சொன்னால், புதிதாக உருவாக்கப்பட்ட மின்னஞ்சல் முகவரியைப் பயன்படுத்தி AWS கணக்கிற்கான ஒரு போலி பதிவு, இந்த வாளியின் உள்ளடக்கங்களை அணுகுவதற்குத் தேவையானது.
கோப்புறையில் எந்த பெயர்களும் இல்லை என்றாலும், முகவரிகள், தொலைபேசி எண்கள், பொழுதுபோக்குகள், வருமானம் மற்றும் அடமான தகவல்கள் போன்ற தனிப்பட்ட விவரங்கள் உண்மையில் கிடைக்கின்றன, இது அந்தந்த நபர்களை அடையாளம் காண்பதை எளிதாக்குகிறது.
தரவு உண்மையில் ஒரு அல்டெரிக்ஸ் தயாரிப்பிலிருந்து வருகிறது என்று அப் கார்ட் ஆராய்ச்சியாளர்கள் நம்புகின்றனர்.
நல்ல செய்தி என்னவென்றால், அல்டெரெக்ஸ் ஏற்கனவே தரவுத்தளத்தைப் பாதுகாத்துள்ளது, மேலும் இது இனி மக்களுக்கு கிடைக்காது.
தனியுரிமை பாதுகாப்பு சிக்கல்களைப் பற்றிய மற்றொரு விழித்தெழுந்த அழைப்பு
தரவு தனியுரிமை மற்றும் பாதுகாப்பு என்பது தகவல் தொழில்நுட்பத் துறையில் மிகப்பெரிய பிரச்சினைகளில் ஒன்றாகும். முக்கியமான தனிப்பட்ட தகவல்களைக் கையாளும் நிறுவனங்கள் சில நேரங்களில் மில்லியன் கணக்கானவர்களை அம்பலப்படுத்தும் குழந்தைத்தனமான பிழைகளைச் செய்கின்றன. மேலும், அப் கார்ட் விளக்குவது போல, பெரும்பாலான நிறுவனங்களுக்கு வெளி விற்பனையாளர்களின் பாதுகாப்பு உத்திகளை மதிப்பிடும் திறன் கூட இல்லை.
பல்லாயிரக்கணக்கான அமெரிக்க குடும்பங்களைப் பற்றி பகிரங்கமாகவும் வணிக ரீதியாகவும் சேகரிக்கப்பட்ட தரவுகளின் செறிவு மற்றும் ஒரு URL இல் நுழைந்த இலவச AWS கணக்கு உள்ள எவருக்கும் இந்தத் தரவின் வெளிப்பாடு, ஒரு வெளிப்பாடு மிகப்பெரிய அளவில் எவ்வளவு அழிவுகரமானதாக இருக்கும் என்பதைக் காட்டுகிறது. இந்த வாளியில் வெளிப்படும் தரவு நேர்மையற்ற சந்தைப்படுத்துபவர்கள், ஸ்பேமர்கள் மற்றும் அடையாள திருடர்களுக்கு விலைமதிப்பற்றதாக இருக்கும், யாருக்காக இந்த தரவு பெரும்பாலும் நம்பகமானதாகவும், மிக முக்கியமாக மாறுபட்டதாகவும் இருக்கும். பாதிக்கப்பட்டவர்களின் பெரிய தரவுத்தளத்துடன் - “அடமான உரிமை” போன்ற விவரங்களுடன், ஒரு பொதுவான பாதுகாப்பு சரிபார்ப்பு கேள்வி - விலை மோசமான விளம்பரத்தை விட மிக அதிகமாக இருக்கலாம்.
இந்த சமீபத்திய செய்தியை கணக்கில் எடுத்துக்கொண்டு, தனிப்பட்ட தகவல்களை நீங்கள் எவ்வாறு பாதுகாக்க முடியும் என்பதை அறிய கீழேயுள்ள கட்டுரைகளைப் பாருங்கள்:
- விண்டோஸ் 10 க்கான சிறந்த தனியுரிமை பாதுகாப்பு மென்பொருள்
- 2017 இல் உங்கள் தனியுரிமையைப் பாதுகாக்க சிறந்த Chrome நீட்டிப்புகள் இவை
- விண்டோஸ் 10 க்கான 10 சிறந்த வி.பி.என் மென்பொருள் கிளையண்டுகள்
மைக்ரோசாப்ட் கிளவுட் சர்வர் தரவு மீறல் மில்லியன் கணக்கான தரவை அம்பலப்படுத்துகிறது
80 மில்லியன் அமெரிக்க குடும்பங்களின் முக்கியமான தரவை அம்பலப்படுத்திய பாதுகாப்பற்ற மைக்ரோசாஃப்ட் கிளவுட் தரவுத்தள சிக்கலை பாதுகாப்பு ஆய்வாளர்கள் அடையாளம் கண்டுள்ளனர்.
இணைக்கப்படாத மைக்ரோசாஃப்ட் ஐஸ் 6 வலை சேவையக குறைபாடு மில்லியன் கணக்கான வலைத்தளங்களை பாதிக்கிறது
மைக்ரோசாப்ட் அதன் இணைய தகவல் சேவைகள் வலை சேவையகத்தின் பழைய பதிப்பில் பூஜ்ஜிய நாள் பாதிப்பை சரிசெய்ய முடியாமல் போகலாம், இது தாக்குதல் நடத்தியவர்கள் கடந்த ஆண்டு ஜூலை மற்றும் ஆகஸ்ட் மாதங்களை குறிவைத்தனர். ஐஐஎஸ் 6.0 ஐ இயக்கும் விண்டோஸ் சேவையகங்களில் தீங்கிழைக்கும் குறியீட்டை இயக்க தாக்குதல் செய்பவர்களை அனுமதிக்கிறது, அதே நேரத்தில் பயனர் சலுகைகள் பயன்பாட்டை இயக்குகின்றன. பாதிப்புக்கு ஒரு ஆதாரம்-கருத்து சுரண்டல்…
ஹேக்கர்கள் மில்லியன் கணக்கானவர்களை சம்பாதிப்பதால் இணைய தாக்குதல்களை நிறுத்த ஸ்விஃப்ட் புதிய பாதுகாப்பை செயல்படுத்துகிறது
ஸ்விஃப்ட் என்பது உலகெங்கிலும் உள்ள வங்கிகளுக்கும் நிதி நிறுவனங்களுக்கும் இடையிலான தகவல்தொடர்பு வழிமுறையாக செயல்படும் ஒரு அமைப்பாகும். சமீபத்தில், ஸ்விஃப்ட் பாரிய இணைய தாக்குதல்களுக்கு இலக்காக உள்ளது, இதன் விளைவாக million 100 மில்லியனுக்கும் அதிகமான திருட்டு ஏற்பட்டுள்ளது, இது பொறுப்பான மக்களை நடவடிக்கை எடுத்து புதிய பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்த வழிவகுத்தது…