Alteryx व्यक्तिगत डेटा रिसाव लाखों को प्रभावित करता है: क्या आप प्रभावित हैं?
विषयसूची:
- अमेज़न वेब सर्विसेज क्लाउड स्टोरेज रिपॉजिटरी थी
- गोपनीयता संरक्षण के मुद्दों के बारे में एक और वेक-अप कॉल
वीडियो: Devar Bhabhi hot romance video दà¥à¤µà¤° à¤à¤¾à¤à¥ à¤à¥ साथ हà¥à¤ रà¥à¤®à¤¾à¤ 2024
आपकी व्यक्तिगत जानकारी को सुरक्षित रखना अधिक से अधिक कठिन हो रहा है। आपके व्यक्तिगत डेटा पर अपना हाथ लाने के लिए हैकर्स दिन-रात काम कर रहे हैं, वेबसाइट आपके व्यवहार और अधिक को प्रभावित करने के लिए कुकीज़ और अन्य ट्रैकिंग टूल का उपयोग करती हैं।
जैसे कि यह पर्याप्त नहीं था, आपकी व्यक्तिगत जानकारी गलत हाथों में पड़ने के लिए आकस्मिक डेटा लीक करना बहुत आसान है।
इस तरह का ताजा उदाहरण एलर्टेक्स डेटा लीक है जिसने लाखों अमेरिकी परिवारों को प्रभावित किया है।
अमेज़न वेब सर्विसेज क्लाउड स्टोरेज रिपॉजिटरी थी
UpGuard के साइबरस्पेस रिसर्चर्स ने हाल ही में पाया कि क्लाउड-आधारित डेटा रिपॉजिटरी में एलर्टेक्स के लाखों लोगों के डेटा को सार्वजनिक रूप से उजागर किया गया था।
अक्टूबर में, UpGuard संवेदनशील जानकारी युक्त एक अमेज़ॅन वेब सेवा S3 क्लाउड स्टोरेज बाल्टी में आया।
समस्या यह थी कि डिफ़ॉल्ट सुरक्षा सेटिंग्स ने किसी भी एडब्ल्यूएस "प्रमाणित उपयोगकर्ता" को डेटा डाउनलोड करने की अनुमति दी, जैसा कि अपगार्ड बताते हैं।
व्यावहारिक रूप में, AWS "प्रमाणीकृत उपयोगकर्ता" वह "कोई भी उपयोगकर्ता है जिसके पास अमेज़न AWS खाता है, " एक आधार जो पहले से ही एक लाख से अधिक उपयोगकर्ताओं की संख्या है; ऐसे खाते के लिए पंजीकरण निःशुल्क है। सीधे शब्दों में कहें, एक एडब्ल्यूएस खाते के लिए एक डमी साइन-अप, हौसले से बनाए गए ईमेल पते का उपयोग करके, यह सब इस बाल्टी की सामग्री तक पहुंच प्राप्त करने के लिए आवश्यक था।
हालांकि फ़ोल्डर में कोई नाम नहीं है, व्यक्तिगत विवरण जैसे पते, फोन नंबर, शौक, आय और यहां तक कि बंधक जानकारी भी वास्तव में उपलब्ध हैं, जो संबंधित व्यक्तियों की पहचान करना आसान बनाता है।
UpGuard शोधकर्ताओं का मानना है कि डेटा वास्तव में एक एलर्टेक्स उत्पाद से आता है।
अच्छी खबर यह है कि एलर्टेक्स पहले ही डेटाबेस को सुरक्षित कर चुका है और अब जनता के लिए उपलब्ध नहीं है।
गोपनीयता संरक्षण के मुद्दों के बारे में एक और वेक-अप कॉल
आईटी उद्योग में डेटा गोपनीयता और सुरक्षा सबसे बड़ी समस्याओं में से एक है। संवेदनशील व्यक्तिगत जानकारी को संभालने वाली संस्थाएं कभी-कभी बचकानी त्रुटियां करती हैं जो लाखों लोगों को छोड़ देती हैं। इसके अलावा, जैसा कि UpGuard बताते हैं, अधिकांश उद्यमों के पास बाहरी विक्रेताओं की सुरक्षा रणनीतियों का आकलन करने की क्षमता भी नहीं है।
लाखों अमेरिकी घरों में सार्वजनिक रूप से और व्यावसायिक रूप से चमचमाते डेटा की एकाग्रता, और एक URL में नि: शुल्क AWS खाते के साथ किसी को भी इस डेटा के संपर्क में आने से पता चलता है कि एक जोखिम कितना विनाशकारी हो सकता है। इस बकेट में उजागर किया गया डेटा बेईमान मार्केटर, स्पैमर और पहचान चोरों के लिए अमूल्य होगा, जिनके लिए यह डेटा काफी हद तक विश्वसनीय और अधिक महत्वपूर्ण होगा। सर्वेक्षण करने के लिए संभावित पीड़ितों के एक बड़े डेटाबेस के साथ - "बंधक स्वामित्व" जैसे विवरणों के साथ, एक सामान्य सुरक्षा सत्यापन सवाल - कीमत केवल खराब प्रचार से अधिक हो सकती है।
इस हालिया समाचार को ध्यान में रखते हुए, नीचे दी गई लेखों की जाँच करके जानें कि आप व्यक्तिगत जानकारी को कैसे संरक्षित कर सकते हैं:
- विंडोज 10 के लिए बेस्ट प्राइवेसी प्रोटेक्शन सॉफ्टवेयर
- 2017 में आपकी गोपनीयता की रक्षा करने के लिए ये सबसे अच्छे क्रोम एक्सटेंशन हैं
- विंडोज 10 के लिए 10 सर्वश्रेष्ठ वीपीएन सॉफ्टवेयर क्लाइंट
Microsoft क्लाउड सर्वर डेटा ब्रीच लाखों का डेटा उजागर करता है
सुरक्षा शोधकर्ताओं ने एक असुरक्षित Microsoft क्लाउड डेटाबेस समस्या की पहचान की, जिसने 80 मिलियन अमेरिकी घरों के संवेदनशील डेटा को उजागर किया।
अप्रकाशित Microsoft iis 6 वेब सर्वर दोष लाखों वेबसाइटों को प्रभावित करता है
Microsoft अपने इंटरनेट सूचना सेवा वेब सर्वर के पुराने संस्करण में एक शून्य-दिन की भेद्यता को ठीक करने में सक्षम नहीं हो सकता है, जो हमलावरों ने पिछले साल जुलाई और अगस्त को लक्षित किया था। शोषक हमलावरों को विंडोज सर्वर पर दुर्भावनापूर्ण कोड निष्पादित करने देता है जो IIS 6.0 चलाते हैं जबकि उपयोगकर्ता विशेषाधिकार एप्लिकेशन को चलाते हैं। भेद्यता के लिए एक अवधारणा का शोषण ...
Microsoft आरोपों का जवाब देता है कि विंडोज़ 10 'अत्यधिक व्यक्तिगत डेटा' एकत्र करता है
फ्रांस के राष्ट्रीय डेटा संरक्षण आयोग (CNIL) ने निष्कर्ष निकाला है कि विंडोज 10 उपयोगकर्ताओं के बारे में "अत्यधिक डेटा" एकत्र कर रहा है और उसने Microsoft को डेटा सुरक्षा कानूनों का पालन करने के लिए एक औपचारिक आदेश जारी किया है। हालाँकि, मांगों को पूरा करने या जुर्माना का सामना करने के लिए Microsoft के पास तीन महीने हैं। ऐसा लगता है कि Microsoft ने CNIL के अनुरोध का उत्तर दिया, यह बताते हुए कि यह है ...