Er zijn datalekken en dan zijn er datalekken. Afhankelijk van de persoonlijke of gevoelige informatie die wordt gelekt, datalekken waar kunnen zijn privacy nachtmerries.
Dit kan het geval voor MyHeritage klanten zijn geweest, een Israëlisch-gebaseerde genealogie en DNA-onderzoek service die bijna bloot van de gegevens van 92 miljoen accountgegevens. Blijkbaar, vonden de onderzoekers die records zittend op een server, zoals blijkt uit aankondiging van MyHeritage. Gelukkig, niets kwaadaardige is gebeurd, maar een les moet worden geleerd, zeer zeker.
MyHeritage Bijna-Data-Breach Explained
Hier is een onderdeel van de officiële aankondiging MyHeritage's:
Vandaag, Juni 4, 2018 bij ongeveer 1:00 EST, MyHeritage Chief Information Security Officer ontvangen een bericht van een security-onderzoeker dat hij een bestand genaamd MyHeritage met e-mailadressen had gevonden en gehashte wachtwoorden, op een private server buiten MyHeritage. Ons Information Security Team ontving het bestand uit de security-onderzoeker, het beoordeeld, en bevestigde dat de inhoud ervan is ontstaan uit MyHeritage en omvatte alle e-mailadressen van gebruikers die tot MyHeritage tot oktober ondertekend 26, 2017, en hun gehashte wachtwoorden, de aankondiging leest.
De gevoelige gegevens behoort tot gebruikers die tot MyHeritage ondertekend tot en met oktober 26, 2017, de datum van de overtreding.
MyHeritage biedt gebruikers de mogelijkheid om stambomen te creëren en doorzoeken historische records met het idee om hun afkomst ontgraven. Zoals gemeld in januari 2017, het bedrijf heeft verzameld 35 miljoen stambomen op haar officiële website.
Wat zijn de gevolgen van de MyHeritage incident?
Volgens het bedrijf, er is geen reden om te geloven dat de gevoelige gebruikersgegevens in gevaar is gebracht op welke wijze dan. Klant credit card informatie wordt verwerkt door derden zoals PayPal, en de gebruikers DNA-gegevens worden opgeslagen op andere dan de e-mailadressen die het opnemen van de klant systemen, MyHeritage vorderingen.
Ook al lijkt het erop dat kwaadaardige acteurs niet de kans om rekeningen met of toegang MyHeritage gebruikers knoeien hebben gehad, het incident moet dienen als een herinnering - zowel aan bedrijven en gebruikers. Password hygiëne is een cruciale stap van online beveiliging, evenals het gebruik van twee-factor authenticatie (2FA) waar mogelijk.
Blijkbaar, MyHeritage is van plan om 2FA introduceren aan de gebruikers. Dus, als je een gebruiker van deze dienst of een andere soortgelijke dienst die zich bezighoudt met zeer gevoelige informatie, vergeet niet om sterke wachtwoorden hygiëne te ondersteunen en ook gebruik 2FA.