Es gibt Datenschutzverletzungen und dann gibt es Datenschutzverletzungen. Je nach persönlichen oder vertraulichen Informationen, die durchgesickert wird, Datenschutzverletzungen können wahre Privatsphäre Alpträume.
Dies könnte der Fall für MyHeritage Kunden gewesen, ein israelischer-basierte Genealogie und DNA-Tests Service, der fast die Daten ausgesetzt, 92 Millionen Kontodaten. Offenbar, Forscher fanden heraus, die Datensätze auf einem Server sitzt, wie offensichtlich durch Ankündigung von MyHeritage. Glücklicherweise, nichts böswillige geschehen, sondern eine Lektion soll gelernt werden, ganz sicher.
MyHeritage Fast-Data-Breach Erklärt
Hier ist ein Teil der offiziellen Ankündigung der MyHeritage:
Heute, Juni 4, 2018 bei ca. 01.00 EST, Chief Information Security Officer MyHeritage eine Nachricht von einem Sicherheitsforscher, dass er eine Datei mit dem Namen MyHeritage enthält E-Mail-Adressen gefunden hatte und gehasht Passwörter, auf einem privaten Server außerhalb von MyHeritage. Unsere Information Security-Team erhielt die Datei aus dem Sicherheitsforscher, überprüft es, und bestätigt, dass der Inhalt von MyHeritage entstanden und enthalten alle E-Mail-Adressen von Nutzern, die auf MyHeritage haben unterschrieben bis Oktober 26, 2017, und deren Hash-Passwörter, die Ankündigung liest.
Die sensible Daten gehören Benutzer, die bis zu MyHeritage unterzeichnet bis einschließlich Oktober 26, 2017, der Zeitpunkt der Verletzung.
MyHeritage ermöglicht es Benutzern, Stammbäume und suchen Sie durch historische Aufzeichnungen mit der Idee zu schaffen, um ihre Vorfahren ausgraben. Wie im Januar berichtet 2017, das Unternehmen hat sich versammelt 35 Millionen Stammbäume auf seiner offiziellen Website.
Was sind die Folgen des MyHeritage Vorfalls?
Nach Angaben des Unternehmens, gibt es keinen Grund, dass die sensiblen Benutzerdaten zu glauben, in irgendeiner Weise beeinträchtigt wurde. Kundenkreditkarteninformationen von Drittanbietern wie PayPal abgewickelt, und Nutzer DNA-Daten werden auf andere Systeme als solche Unterbringung Kunden E-Mail-Adressen gespeichert, MyHeritage Ansprüche.
Auch wenn es scheint, dass böswillige Akteure haben nicht die Chance haben, mit oder Zugang MyHeritage Nutzer-Konten zu manipulieren, sowohl für Unternehmen und Anwender - der Vorfall sollte als Erinnerung dienen. Passwort-Hygiene ist ein entscheidender Schritt der Online-Sicherheit, sowie die Verwendung von Zwei-Faktor-Authentisierung (2FA) wo möglich.
Offenbar, MyHeritage plant 2FA für seine Nutzer einführen. So, wenn Sie ein Benutzer dieses Dienstes oder einem ähnlichen Dienst, der mit hochsensiblen Informationen befasst, erinnern starkes Passwort Hygiene aufrecht zu erhalten und auch beschäftigen 2FA.