CONTAS

Dow Jones expõe dados de clientes na AWS 61u6q

A empresa salvava bancos de dados internos na nuvem da AWS sem protegê-los adequadamente. 1y6k3b

21 de julho de 2017 - 10:36
Falha de segurança permitiu que dados da Dow Jones fossem expostos para usuários da AWS. Foto: Pixabay.

Falha de segurança permitiu que dados da Dow Jones fossem expostos para usuários da AWS. Foto: Pixabay.

Uma falha de segurança permitiu que dados internos de clientes da Dow Jones (incluindo nomes e endereços de s do Wall Street Journal) fossem expostos para qualquer usuário da AWS.

De acordo com a UpGuard, que divulgou a violação, a Dow Jones salvava vários bancos de dados internos na nuvem da AWS sem protegê-los adequadamente.

A companhia relata que um repositório de nuvem foi configurado para oferecer "o semi-público", o que significa que os detalhes pessoais e financeiros de milhões de clientes da empresa foram expostos.

"Enquanto a Dow Jones confirmou que pelo menos 2,2 milhões de clientes foram afetados, os cálculos da UpGuard colocam o número mais perto de 4 milhões de contas", acrescenta o post da companhia que encontrou a falha.

O repositório armazenado na AWS S3 tinha as configurações de privacidade erradas: ao permitir o o a usuários autenticados, o responsável pela configuração não percebeu que isso significa oferecer o a qualquer usuário autenticado da AWS - não apenas aqueles com contas associadas à Dow Jones.

Entre os documentos desprotegidos há um arquivo de clientes que inclui nomes, ID internos de clientes Dow Jones, endereços domésticos e comerciais e detalhes da conta, como ou oferta promocional sob a qual um cliente se inscreveu.

A Dow Jones confirmou a violação, mas afirmou que ela não era suficientemente grave para justificar um anúncio formal aos clientes, já que as senhas e números dos cartões de crédito não foram vazados. 

O The ressalta que os dados vazados são suficientes para montar uma campanha de phishing ou ajudar no roubo de identidade.

A Dow Jones é uma editora financeira dos Estados Unidos. A companhia é proprietária do The Wall Street Journal, que tem circulação diária de aproximadamente 2,1 milhões de cópias. 

Além disso, a Dow Jones atua em outros grupos de comunicação e mídia, e é sócia de emissoras de televisão na Ásia e Europa pertencentes ao grupo NBC.

Leia mais 6z23s

DATA CENTER

Microssegmentação e segurança em nuvem 2a5l3z

Há 3025 dias
BOARD

A arte de falar sobre segurança de TIC com quem decide 2s283e

Há 2996 dias
AMEAÇAS

SIL: segurança com Blockbit 5t1t4j

Há 2953 dias
CONEXÃO

Segurança e gestão de o à internet para PMEs 594g72

EQUIPE

Ataque cibernético não é o único problema de segurança 491lj

RATIONALE

Grupo Tekno: segurança com Forcepoint 511e5p

ANÁLISE

Gartner: 4 forças pressionam segurança 42481r