Eine weitere große Datenschutzverletzung wurde von Forschern Noam Rotem und Ran Locar von vpnMentor entdeckt. Das Team kam in einer ungeschützten TrueDialog Datenbank gehostet von Microsoft Azure, die zig Millionen von SMS-Nachrichten enthalten.
TrueDialog Daten Breach: Nutzer in den Vereinigten Staaten betroffen
Die Datenschutzverletzung betrifft Benutzer in den Vereinigten Staaten, und setzt sie der Gefahr von Datendiebstahl, wie es aussetzt unternehmensbezogenen Daten und ist ein Kommunikationsunternehmen in Gefahr potenzieller Intrusion setzen.
Nach Angaben der Forscher, die freiliegenden Daten gehören TrueDialog, das ist ein Kommunikations-Unternehmen in den Vereinigten Staaten basiert. Das Unternehmen bietet bilk SMS-Dienste für kleine Unternehmen, Colleges und Universitäten. Die Lage verschlechtern, die betroffene Datenbank wurde auch auf viele Aspekte des TrueDialog Geschäfts verbunden, wodurch sich die Wahrscheinlichkeit eines Eindringens und eine große Datenmenge aussetzt.
Abgesehen von privaten SMS-Nachrichten, unser Team Millionen von Kontobenutzernamen und Passwörter entdeckt, PII-Daten von TrueDialog Benutzer und deren Kunden, und vieles mehr. Durch den Verzicht auf ihre Datenbank richtig sichern, TrueDialog gefährdet die Sicherheit und Privatsphäre von Millionen von Menschen in den USA, sagten die Forscher in einem Blog-Post.
Diese Blätter Hunderte von Millionen von Menschen potentiell auf mehreren Wegen ausgesetzt, da ist es ziemlich selten, dass eine einzelne Datenbank solch eine vielfältige Menge an Informationen zu enthalten. Die Datenbank wurde im November entdeckt 26, und die TrueDialog wurde kontaktiert kurz nach. Die neuesten Informationen besagen, dass die Datenbank, die von Microsoft Azure auf dem Oracle-Marketing-Cloud gehostet wird, enthält 604 Gigabyte Daten, eine Milliarde Einträge mit sensiblen Details einschließlich.
Dies ist ein weiteres Beispiel für eine Datenbank große Mengen sensibler Informationen ausgesetzt in einem ungeschützten Weise enthalten. Solche Vorfälle lassen sowohl Kunden als auch Unternehmen in Gefahr, und sie machen auch die Eigentümer von Datenbanken anfälliger für die verschiedenen Sicherheitsbedrohungen.
Eine weitere enorme Datenschutzverletzung betroffen vor kurzem die Daten von mehr als 1.2 Milliarden einzigartige Individuen. Am Oktober 16, 2019 Daten Viper Sicherheitsforscher Bob Diachenko und Vinny Troia entdeckt ein weit aufgerissenen Elasticsearch Server enthielten „eine noch nie dagewesene 4 Milliarden-Benutzerkonten über mehr als 4 Terabytes von Daten."