Alman Bulut Sağlayıcısından Gürcü Vatandaşlarına Ait Milyonlarca Hassas Verinin İzini Sürdüler

Posted by:
Elif Demir
Paz, 26 Oca
0 Comment
Feature image

Güvenlik araştırmacıları, milyonlarca veri girişi içeren bir Elasticsearch indeksi buldu. Veritabanı, milyonlarca Gürcü vatandaşıyla ilgili kişisel bilgiler içeriyordu ve izi sürülemeyen bir Alman bulut sağlayıcısına kadar ulaşıldı.

Almanya’daki bir bulut hizmeti sağlayıcısının, güvenlik araştırmacılarına göre Gürcistan’ın neredeyse tüm nüfusuna ait hassas verileri yanlışlıkla ortaya çıkardığı belirtiliyor. Güvenlik uzmanı Bob Dyachenko, SecurityDiscovery.com’un sözcüsü olarak, son zamanlarda keşfettikleri şifre korumasız bir Elasticsearch indeksi içinde “çeşitli hassas kişisel detayları” içeren Gürcü vatandaşlarına ait bilgilere rastladıklarını söyledi. İndeks, neredeyse beş milyon kişisel veri kaydını barındırıyordu ve diğerinde ise yedi milyondan fazla veri bulunmaktaydı.

Gürcistan nüfusunun dört milyondan az kişi olması göz önüne alındığında, çoklu girişlerle bile tüm vatandaşlarının kimlik hırsızlığı, dolandırıcılık ve daha fazlası riski altında olabileceği söylenebilir.

Sızıntının kapatılması
Arşivler, insanların kimlik numaraları, tam adları, doğum tarihleri, cinsiyetleri, telefon numaraları ve diğer hassas bilgilerini içeriyordu. Dyachenko, “Verilerin, muhtemelen devlet veya ticari veri setleri ve numara tanımlama hizmetlerini içeren birden fazla kaynaktan toplandığı veya toplandığı görünüyor” dedi. Araştırmacılar durumu bir Alman bulut hizmeti sağlayıcısına ait bir sunucuya kadar izledi. Araştırmacılar şirketi açıklamadı ve sunucunun “keşiften kısa bir süre sonra” çevrimdışı alındığı belirtildi. Şirketin sızıntıdan haberdar edilip edilmediği belirsiz bırakıldı. Dolayısıyla, tehdit aktörlerinin arşivlere ulaşıp ulaşmadığı ve verilerin başka bir yere aktarılıp aktarılmadığı da bilinmiyor.

“Aktörlerin netliği olmadan etkilenen bireyler için başvuru sınırlıdır ve veri koruma yasalarının uygulanması veya hesap verilebilirlik aranması zor olmaya devam eder” şeklindeki açıklamada bulunan araştırmacı, “Bu sızıntı, sınır ötesi veri koruma ve düzenleme karmaşıklıklarını vurguluyor.”Cybernews aracılığıyla
Ayrıca ilginizi çekebilir
Dev veri sızıntısı, arka plan kontrollerini, araç ve mülkiyet kayıtlarını içeren 600.000’den fazla kaydı ortaya çıkardıİşte sunulan en iyi antivirüs araçlarının bir listesiŞu anda en iyi uç nokta koruma araçları bunlar.

Tags:

0 0 votes
Article Rating
Subscribe
Bildir
guest

0 Comments
Eskiler
En Yeniler Beğenilenler
Inline Feedbacks
View all comments