לאחרונה התגלה מסד נתונים לא מוגן באינטרנט שהכיל למעלה מ-16 טרה-בייט של נתונים מקצועיים וארגוניים, שחשף יותר מארבעה מיליארד רשומות של מידע אישי. לפי חוקרים שעובדים עם Cybernews, זהו אחד ממערכי הנתונים הגדולים ביותר ליצירת לידים שנחשפו אי פעם באינטרנט הפתוח והוא כולל פרופילים וטיפולים של לינקדאין, כמו גם פרטים תעסוקתיים ופרטים אישיים אחרים.
הפרטים האחרים שהוזכרו כוללים מידע על חוזים, יחסים ארגוניים והיסטוריית העסקה מהפרופילים המפורטים שנגזרו מ-LinkedIn. חלק מאוספי הנתונים חשפו פרטים אישיים כגון שמות מלאים, מספרי טלפון, כתובות אתרים ופרופילים בלינקדאין, כותרות תפקידים, מעסיקים, היסטוריית תעסוקה, השכלה, תארים, הסמכות, נתוני מיקום, שפות, כישורים, פונקציות, חשבונות מדיה חברתית, כתובות אתרים של תמונות (תמונות) ועוד.
החוקרים מאמינים שהנתונים הללו נאספו במהלך השנים ובאזורים מרובים לפני שנמצאו במופע של MongoDB לא מוגן. מופעי MongoDB משמשים לעתים קרובות עסקים כדי לחסוך זמן בעת איסוף כמויות אדירות של נתונים, אך אם נותר מערך נתונים בודד חשוף, זה משאיר את הפרטיות של מיליוני אנשים בסיכון, וזה בדיוק מה שקרה עם זה.
התגלית התגלתה ב-23 בנובמבר השנה, ולמרות שהבעלים של המקרה איבטח אותו יומיים לאחר מכן, לא ידוע כמה זמן הוא נחשף לפני שהוא נמצא. ככל הנראה הדליפה הייתה טעות עקב טעות אנוש, והיא מהסוג שמתרחש לעתים קרובות כאשר מסד נתונים נותר לא מאובטח ללא אימות מתאים.
החוקרים של סייברניוז אמרו כי מופע מסד הנתונים הזה היה מובנה במלואו וכנראה מורכב מנתוני מודיעין מקצועיים וארגוניים מגורדים. כמו כן, בשל מבנה המאגר, מאמינים כי הנתונים עדכניים ומדויקים.
עם זאת, זה בדיוק סוג השגיאה שתוקפים אוהבים להיתקל בהם מכיוון שהיא מספקת להם את הבסיס המושלם שממנו ניתן לבצע התקפות אוטומטיות בקנה מידה גדול. קל להעביר מידע מסוג זה ל-LLM (מודל שפה גדול) ואז לשלוח מיליוני מיילים זדוניים לקורבנות פוטנציאליים.
תוקפים יכולים גם להשתמש בנתונים כדי לבצע התקפות פישינג ממוקדות או התקפות הנדסה חברתית על עובדים בתאגיד.
קבל גישה מיידית לחדשות מרעננות, לביקורות החמות ביותר, למבצעים מעולים וטיפים מועילים.
כיצד לשמור על בטיחות לאחר דליפת נתונים
בדיוק כמו בכל הפרת נתונים או דליפת נתונים אחרים, תרצה להתמקד בשיפוץ אבטחה על ידי וודא שהסיסמאות שלך מעודכנות – במיוחד עבור כל החשבונות המעורבים בהפרה. אז במקרה זה, חשבונות הלינקדאין והמייל שלך, כמו גם כל חשבונות בעלי פרופיל גבוה אחרים כמו חשבונות פיננסיים. שימוש באחד ממנהלי הסיסמאות הטובים ביותר כדי ליצור ולאחר מכן לאחסן סיסמאות חדשות ומאובטחות עבורך בהחלט יקל על כך.
כמו כן, תרצה לפקוח עין על ניסיונות דיוג והתקפות של הנדסה חברתית. ככזה, תרצה להיות ערני לכל מי ששולח הודעות טקסט, מיילים או אפילו שיחות טלפון ומנסה לגרום לך למסור מידע אישי או ללחוץ עליך ללחוץ על קישור, להוריד קובץ מצורף או אפליקציה או להיכנס לאתר אינטרנט.
הרשמה לאחד משירותי ההגנה הטובים ביותר על גניבת זהות היא אף פעם לא רעיון רע, במיוחד מכיוון ששירותים אלה עובדים בצורה הטובה ביותר אם הם יכולים להיזהר מהמידע האישי שלך מבעוד מועד לפני שמתרחשת בעיה.
בהתחשב בכך שכל המידע הכלול בהדלפה זו היה ככל הנראה זמין לציבור, אין זה בלתי חוקי עבור חברות לאסוף אותו. עם זאת, לכשל באבטחת מסד נתונים בגודל כזה יש השלכות משפטיות. אני אעדכן את הסיפור הזה כאשר ואם נלמד יותר על מדוע הנתונים הללו נאספו מלכתחילה ואם מישהו יישא באחריות להדלפה.