Een ander groot data-inbreuk werd ontdekt door onderzoekers Noam Rotem en Ran Locar van vpnMentor. Het team kwam een onbeschermde TrueDialog databank gehost door Microsoft Azure, die tientallen miljoenen SMS-berichten bevatte.
TrueDialog Gegevens Breach: Gebruikers in de Verenigde Staten dit probleem kan optreden
De inbreuk op gegevens van invloed op gebruikers in de Verenigde Staten, en zet ze het risico van diefstal van gegevens, want het is het blootstellen van zakelijke gegevens en zet een communicatiebedrijf in gevaar van mogelijke inbraak.
Volgens de onderzoekers, de blootgestelde data behoort tot TrueDialog, dat is een communicatie bedrijf, gevestigd in de Verenigde Staten. Het bedrijf levert bilk sms-diensten voor kleine bedrijven, colleges en universiteiten. Om dingen erger te maken, de getroffen database is ook gekoppeld aan een groot aantal aspecten van de bedrijfsvoering TrueDialog's, waardoor de kans op een inbraak en het blootstellen van een grote dataset.
Afgezien van privé tekstberichten, ons team ontdekte miljoenen rekening gebruikersnamen en wachtwoorden, PII gegevens van TrueDialog gebruikers en hun klanten, en veel meer. Door niet hun database goed veiligstellen, TrueDialog gecompromitteerd de veiligheid en privacy van miljoenen mensen in de Verenigde Staten, de onderzoekers zei in een blogpost.
Deze bladeren honderden miljoenen mensen die mogelijk blootgesteld op verschillende manieren, aangezien het vrij zeldzaam voor een enkele database zo'n diverse hoeveelheid informatie bevatten. De database werd ontdekt op november 26, en de TrueDialog werd kort gecontacteerd na. De meest recente informatie zegt dat de database, die wordt gehost door Microsoft Azure op de Oracle Marketing Cloud, bevat 604 gigabytes aan gegevens, waaronder een miljard vermeldingen met gevoelige informatie.
Dit is een ander voorbeeld van een database met grote hoeveelheden gevoelige gegevens blootgesteld in een onbeveiligde wijze. Dergelijke incidenten vertrekken zowel klanten en bedrijven in gevaar, en ze maken ook de eigenaren van databases meer vatbaar zijn voor de verschillende bedreigingen van de veiligheid.
Een andere data-inbreuk enorme onlangs invloed op de persoonlijke gegevens van meer dan 1.2 miljard unieke individuen. Op oktober 16, 2019 Gegevens Viper security onderzoekers Bob Diachenko en Vinny Troia ontdekt een wijd open Elasticsearch server die bevatte “een ongekende 4 miljard user accounts van meer dan 4 terabytes aan gegevens."