Пробивът в сигурността е разкрит от анализатора по кибер рискове

...
Пробивът в сигурността е разкрит от анализатора по кибер рискове
Коментари Харесай

Какво означава изтичането на личните данни на 200 млн. американци

Пробивът в сигурността е оголен от анализатора по кибер опасности Крис Викери от американската компания UpGuard, написа CNNTech

Още по тематиката
Представлява ли IP адресът персонални данни?

Комисията за отбрана на персоналните данни приема, че IP адресът самичък по себе си не може да разпознава обещано физическо лице, само че в композиция с спомагателна информация това е допустимо
4 юни 2017
Не пипай, в случай че не ИскаПлаче

Какво съставлява вирусът WannaCry, кого удари, какво да чакаме и по какъв начин да се предпазим от бъдещи офанзиви
19 май 2017
WannaCry засегна редица бизнеси от Европа през Съединени американски щати до Азия

Вирусната офанзива наруши активността на фабрики, лечебни заведения, магазини и учебни заведения. Европол предизвести, че е допустима нова офанзива
15 май 2017
Европейският парламент разгласи Едуард Сноудън за " бранител на човешките права "
30 окт 2015
Съединени американски щати ограничиха програмата за следене на Агенцията за национална сигурност

Това става две години след разкрития на Едуард Сноудън за мащабите на събирането на телефонни данни
4 юни 2015

- Личната информация на съвсем 200 млн. американски жители е изтекла в интернет.
- Данните са били събрани от работещата за Републиканската партия компания Deep Root Analytics.Адрес, телефонен номер, дата на раждане и на първо място - политическа принадлежност. Изтичането на данните на над 60 % от жителите на Съединени американски щати, компресирани в 1.1 терабайта, провокира следващия скандал за съхранението на персонална информация и киберсигурността. Макар след разкритията на Едуард Сноудън към този момент да не е загадка, че държавното управление и политическите партии следват образеца на онлайн маркетинг стратезите и събират основни персонални данни, самият размер на пробива е невиждан. Още по-обезпокояващ е фактът, че безусловно всеки интернет консуматор е можел да изтегли информацията и да се възползва от нея.

ДНК на гласоподавателите

Пробивът в сигурността е оголен от анализатора по киберрискове Крис Викери от американската компания UpGuard, написа CNNTech. " Това е ДНК-то на разбора на гласоподаватели. Точно това употребяват, с цел да дефинират по какъв начин някой ще гласоподава по избран проблем ", разяснява той пред изданието.

Самата информация, която Викери е разкрил, е събрана от анализаторските компании Deep Root Analytics (DRA), ТargetPoint Consulting и Data Trust, работещи за Републиканската партия, издигнала Доналд Тръмп като претендент на президентските избори през 2016 година Освен данни като адрес, телефонен номер и дата на раждане анализите са съдържали информация по отношение на религиозната и етническата принадлежност на жителите, както и постове от обществената платформа Reddit.

Базата данни включва разбори от последните три президентски предизборни акции през 2008, 2012 и 2016 година и в нея се съдържа персонална информация за 198 млн. американци. За съпоставяне - броят на имащите право да гласоподават в Съединени американски щати е към 200 млн. души.

Базата данни включва разбори от последните три президентски предизборни акции през 2008г., 2012г. и 2016г., и в нея се съдържа персонална информация за 198 млн. американци.

[Reuters]

Според CNNTech информация е била качена на конфиденциален сървър на Amazon, закупен от DRA, което значи, че някой е трансформирал вариантите за влизане. В публично изказване DRA показва, че достъпът е бил изменен на 1 юни, когато компанията е актуализирала настройките си за сигурност. Викери е открил казуса на 12 юни, а два дни по-късно сървърът още веднъж е бил предпазен.

Все още не е ясно дали някой се е възползвал от информацията. Изтеклите данни биха могли да бъдат употребявани за противозаконни цели като кражба на идентичност или изнудване.

Републикански реакции

От Националния комитет на Републиканската партия оповестиха в документално изказване, че за момента са прекратили работата си с DRA и чакат заключението от следствието по случая. " Националният комитет гледа съществено на персоналните данни на гласоподавателите и пожелаваме същото от подизпълнителите, с които работим ", се споделя в него.

В изявление за софтуерното издание Gizmodo изпълнителният шеф на DRA Алекс Ландри съобщи, че компанията поема цялостна отговорност за случилото се. " Съдейки по информацията, която събрахме досега, не считаме, че системите ни са били хакнати ", разяснява Ландри.

Според федералната изборна комисия Националният комитет на Републиканската партия е заплатил на DRA 983 хиляди $, само че други консервативни източници, свързани с комитета, са вложили милиони. Data Trust, която също е забъркана в приключването на данни, е получила 6.7 млн. $ през 2016 година, а шефът ѝ Джони де Стефано сега работи като началник на президента Доналд Тръмп, написа още Gizmodo.

" Откакто знаем за случилото се, обновихме настройките за достъп и инсталирахме протоколи, с цел да предотвратим по-нататъшен достъп ", разяснява Ландри. Макар сървърът още веднъж да е сигурен, вредите към този момент са нанесени. Пробивът несъмнено ще провокира спор по тематиката за сигурността на персоналните данни, както и потреблението им от политически партии.
Източник: capital.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР