• Home
  • Kemi
  • Astronomien
  • Energi
  • Naturen
  • Biologi
  • Fysik
  • Elektronik
  • 1,5 miljarder känsliga dokument på öppet internet:forskare

    Forskare säger att stora mängder känsliga filer på det öppna internet gör det lättare för hackare och andra att stjäla data

    Cirka 1,5 miljarder känsliga onlinefiler, från lönekort till medicinska skanningar till patentansökningar, är synliga på det öppna internet, säkerhetsforskare sa på torsdagen.

    Forskare från cybersäkerhetsföretaget Digital Shadows sa att ett skanningsverktyg som användes under de första tre månaderna av 2018 hittade berg av privata data online från människor och företag över hela världen.

    Den oskyddade datan uppgick till cirka 12 petabyte, eller fyra tusen gånger större än dokumentarkivet "Panama Papers" som avslöjade potentiell korruption i dussintals länder.

    "Detta är filer som är fritt tillgängliga" för alla med minimal teknisk kunskap, sa Rick Holland, en vicepresident på Digital Shadows.

    Holland berättade för AFP att hans team skannade webben och hittade osäkra filer, lägga till "vi har inte autentiserat till någonting."

    Tillgången till öppen data gör det lättare för hackare, nationalstater eller konkurrerande företag för att stjäla känslig information, sa Holland.

    "Det gör angriparnas jobb mycket lättare. Det förkortar spaningsfasen, " han lade till.

    Forskarna sa i rapporten att även mitt i växande oro för hackare som attackerar känslig data, "vi fokuserar inte på våra externa digitala fotspår och den data som redan är offentligt tillgänglig via felkonfigurerad molnlagring, filväxlingsprotokoll, och fildelningstjänster."

    En betydande mängd av uppgifterna som lämnades öppna var från löne- och skattedeklarationsfiler, som stod för 700, 000 och 60, 000 filer respektive, sa Digital Shadows.

    Den noterade att medicinska filer och listor också var svagt skyddade, med cirka 2,2 miljoner kroppsskanningar öppna för inspektion.

    Många företagshemligheter var också ute i det fria, inklusive design, patentsammanfattningar och detaljer om produkter som ännu inte släpps.

    "Medan organisationer kan överväga insiders, nätverksintrång och nätfiskekampanjer som källor till företagsspionage, dessa fynd visar att det redan finns en stor mängd känslig information allmänt tillgänglig, " stod det i rapporten.

    Forskarna sa att cirka 36 procent av filerna fanns i Europeiska unionen. USA hade det största beloppet för ett enskilt land med 16 procent, men exponerade filer sågs också runt om i världen, inklusive i Asien och Mellanöstern.

    Cirka sju procent av datan fanns i "felkonfigurerad" molnlagring av Amazons moln. Holland sa att huvudproblemet inte låg i själva molnet utan hur användarna hanterar sin data.

    I vissa fall, användare "säkerhetskopierar sina data till den (öppna) webben utan att veta om det, sa Holland.

    Majoriteten av filerna som hittats av Digital Shadows exponerades av dålig säkerhetspraxis i servrar och fildelningsprotokoll.

    "Tredje parter och entreprenörer var bland de vanligaste källorna till exponering för känslig data, " stod det i rapporten.

    © 2018 AFP




    © Vetenskap https://sv.scienceaq.com