Un altro enorme violazione dei dati è stato scoperto da ricercatori Noam Rotem e Ran Locar da vpnMentor. Il team imbattuto in un database non protetto TrueDialog ospitato da Microsoft Azure, che conteneva decine di milioni di messaggi SMS.
Breach TrueDialog dati: Gli utenti degli Stati Uniti interessato
La violazione dei dati interessa gli utenti negli Stati Uniti, e li mette a rischio di furto di dati, come si sta esponendo i dati connessi alle imprese e sta mettendo una società di comunicazione a rischio di potenziale intrusione.
Secondo i ricercatori, i dati esposti appartiene TrueDialog, che è una società di comunicazione con sede negli Stati. L'azienda fornisce servizi SMS Bilk per le piccole imprese, college e università. Per peggiorare le cose, il database interessato è stato anche legato a molti aspetti del business di TrueDialog, aumentando così la probabilità di un'intrusione ed esponendo un grande insieme di dati.
A parte i messaggi di testo privati, il nostro team ha scoperto milioni di nomi utente e password, i dati PII di utenti TrueDialog e dei loro clienti, e altro ancora. Evitando di garantire loro database correttamente, TrueDialog compromessa la sicurezza e la privacy di milioni di persone in tutto lo Stati Uniti, i ricercatori hanno detto in un post sul blog.
Questo lascia centinaia di milioni di persone potenzialmente esposte in diversi modi, dal momento che è piuttosto raro per un singolo database per contenere un tale volume eterogeneo di informazioni. La banca dati è stata scoperta nel novembre 26, e la TrueDialog è stato contattato poco dopo. Le ultime informazioni dice che il database, che è ospitato da Microsoft Azure su Oracle Marketing cloud, contiene 604 gigabyte di dati, tra cui un miliardo di voci con dettagli sensibili.
Questo è un altro esempio di una banca dati che contiene grandi quantità di informazioni sensibili esposte in modo non protetto. Tali incidenti lasciano sia i clienti e le aziende a rischio, e fanno anche i proprietari di banche dati più sensibili alle varie minacce alla sicurezza.
Un altro enorme violazione dei dati ha recentemente colpito le informazioni personali di oltre 1.2 miliardo di individui unici. Ottobre 16, 2019 Dati i ricercatori di sicurezza Viper Bob Diachenko e Vinny Troia scoperto un server elasticsearch spalancata che conteneva “un inedito 4 miliardo di account utente estendono per più di 4 terabyte di dati."