Podjetje, ki ljudem omogoča prenos rojstni listi iz različnih državnih vlad so naredili res neumno stvar. Na nezavarovanem strežniku Amazon Web Services je pustil 752.000 aplikacij za kopije rojstnih listov z URL-jem, ki ga je enostavno uganiti. Joj.
Puščanje je potrdilo britansko podjetje Fidus Information Security in je prvi poročal TechCrunch v ponedeljek, in to je doozie. Aplikacije, ki so segale v konec leta 2017, so se dnevno posodabljale, zato je še bolj izjemno, da v dveh letih nihče ni dvignil rdeče zastave.
Vsebovane aplikacije veliko osebnih podatkov, vključno z "ime prosilca, datum rojstva, trenutni domači naslov, e-poštni naslov, telefonsko številko in zgodovinske osebne podatke, vključno s preteklimi naslovi, imeni družinskih članov in razlogom za vlogo – na primer prošnja za potni list ali raziskovanje družine zgodovino."
Prijave iz številnih držav, vključno s Florido, Teksasom in Kalifornijo. so bili najdeni v "vedru".
Ena stvar je, da podjetje postane žrtev sofisticiran kibernetski napad
Vrhunec te katastrofe so avtomatizirana e-poštna sporočila, ki jih je TechCrunch prejel, ko je podjetje poskušal opozoriti na situacijo. Obrnil se je tudi na Amazon, ki je dejal, da bo opozoril svojo stranko. Nič, kar je bilo storjeno, ni vzbujalo veliko vere, da bo proaktivno in učinkovito pomagalo ljudem, katerih informacije so bile razkrite.
Če ste torej za vas ali vašega otroka prek tretjega podjetja zahtevali rojstni list prek spleta, vam priporočamo, da zdaj naredite nekaj proaktivnih korakov.
- Obrnite se na podjetje, ki ste ga uporabljali, da preverite, ali so bili vaši podatki razkriti.
- Spremenite gesla na svojih najpomembnejših računih (kot bi morali redno) in poskrbite za zapletena, težko uganljiva nova.
- Preverite svoj kredit in se prepričajte, da nimate sumljivih sprememb.
- Če še niste, razmislite o prijavi na storitev za spremljanje kraje kredita in/ali identitete.
Na srečo se zdi, da večina držav ne zahteva izjemno občutljivih podatkov, kot so socialno zavarovanje, vozniško dovoljenje ali številka potnega lista, zato bi lahko bilo to puščanje veliko hujše. Toda kljub temu, da imate svoje ime, naslov, telefonsko številko in e-poštni naslov, zagotovo ne idealno in vredno je vašega časa, da se prepričate, da nihče vaših osebnih podatkov ne uporablja za zlobno konča.