Peste 10 miliarde de informaţii personale ale utilizatorilor de pe Internet, expuse în baze de date nesecurizate din 20 de ţări – studiu

Aproape 10,5 miliarde de date ale utilizatorilor de pe Internet, ce includ adrese de e-mail, parole şi numere de telefon, au fost expuse în aproape 10.000 de baze de date nesecurizate, găzduite în 20 de ţări, avertizează specialiştii în securitate cibernetică, după un studiu realizat timp de un an, scrie Agerpres.
Economica.net - mar, 11 aug. 2020, 05:35
Peste 10 miliarde de informaţii personale ale utilizatorilor de pe Internet, expuse în baze de date nesecurizate din 20 de ţări - studiu

Conform cercetării NordPass, citată de blogul din România al companiei Eset, bazele de date în cauză conţin informaţii personale care ar putea fi utilizate ulterior în atacuri de phishing şi tentative de furt de identitate.

Din totalul datelor expuse, 5,1 miliarde erau în Franţa, 2,6 miliarde în China, iar 2,3 miliarde în SUA.

În acelaşi timp, China este prima în clasamentul ţărilor cu cele mai multe baze de date slab configurate, respectiv 4.000, urmată de SUA – cu 3.000 şi de India – cu 500.

„Întrucât aceste informaţii sensibile sunt stocate în baze de date neprotejate, infractorii ciberneticii nu trebuie să depună un efort prea mare pentru a obţine acces la ele. Mai departe, aceştia pot provoca o serie de probleme şi pagube persoanelor în cauză. De exemplu, datele obţinute ar putea fi utilizate în campanii de inginerie socială care au ca scop final să sustragă bani din conturile bancare ale victimelor sau să obţină acces şi la alte conturi ale acestora. Atacurile se pot dovedi periculoase, în special dacă utilizatorii folosesc aceeaşi parolă pentru diferite servicii online. Informaţiile furate ar putea fi, de asemenea, utilizate pentru a demara atacuri de tip (spear)phishing ducând la pagube de sute de mii de dolari, aşa cum s-a întâmplat recent în cazul unei echipe din Premier League. În alte cazuri, rău voitorii ar putea vinde datele pe dark web, ar putea derula tentative de a sustrage bani de la victime sau, aşa cum au arătat recent atacurile „Meow”, unele informaţii ar putea fi pur şi simplu distruse. Configurarea unor parole complexe este măsura esenţială pe care administratorii ar fi trebuit să o folosească pentru securizarea bazelor de date”, explică specialiştii Eset.

Studiul NordPass a fost realizat în perioada iunie 2019 – iunie 2020, în cooperare cu un hacker white-hat, care s-a folosit de instrumente, precum Elasticsearch şi MongoDB în căutarea unor baze de date slab configurate.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Te-ar mai putea interesa și
Modelul electric Dacia Spring, deja disponibil pentru revânzare pe site-urile de profil
Modelul electric Dacia Spring, deja disponibil pentru revânzare pe site-urile de profil
Pe site-urile de comerț online au apărut deja, la doar câteva zile după debutul livrărilor, primele anunțuri cu modele Dacia Spring de vânzare....
Omicron, noul Coronavirus, face ravagii. Israel și-a închis complet granițele, deși este printre țările cu cei mai mulți vaccinați
Omicron, noul Coronavirus, face ravagii. Israel și-a închis complet granițele, deși este printre țările cu cei mai ...
Israel este prima țară din lume care își închide complet granițele de team ultimei variante de Coronavirus, Omicron. ...
Proteste masive în Austria. Zeci de mii de oameni au ieșit în stradă împotriva vaccinării obligatorii împotriva COVID 19
Proteste masive în Austria. Zeci de mii de oameni au ieșit în stradă împotriva vaccinării obligatorii împotriva COVID 19
Aproape 40.000 de persoane au ieşit, sâmbătă, pe străzi în Austria pentru a protesta faţă de măsurile şi planurile ...
Anunț pentru toți șoferii din România! Judecătorii au luat decizia. Milioanele de clienți și păgubiți RCA din falimentul  City Insurance sunt direct implicați
Anunț pentru toți șoferii din România! Judecătorii au luat decizia. Milioanele de clienți și păgubiți RCA din falimentul ...
Falimentul City Insurance se va deschide cel mai devreme pe 12 ianuarie anul viitor, după ce instanța Tribunalului București ...