Gigantisch datalek treft Mexico

Processed by: Helicon Filter;

Een database met de persoonlijke gegevens van 93,4 miljoen Mexicaanse stemgerechtigden heeft enige tijd onbeveiligd op internet te staan. De database was zonder inloggegevens voor iedereen toegankelijk.

Het probleem is ontdekt door beveiligingsonderzoeker Chris Vickery, die in een blogpost zijn bevindingen beschrijft. De database stond opgeslagen in de cloudopslagdienst van Amazon. Iedere vorm van beveiliging ontbrak hierbij; de gegevens konden worden ingezien zonder hiervoor te hoeven inloggen.

Persoonlijke gegevens

In de database zijn allerlei persoonlijke gegevens te vinden over Mexicaanse stemgerechtigden. Het gaat hierbij op namen, adressen en geboortedata, maar ook om nationale identificatienummers (zoals het Burger Service Nummer in Nederland).

Het is niet duidelijk hoe de database onbeveiligd in de cloud terecht is gekomen. Ook is onbekend of er sprake is van opzet. Het lek is door Vickery op 14 april ontdekt. De onderzoeker publiceert nu echter pas over het probleem, nadat Mexicaanse overheidsinstanties maatregelen hebben genomen. Het is niet duidelijk of anderen toegang hebben gehad tot de database.

Meer over
Lees ook
Fortinet: hybride clouds worden steeds populairer

Fortinet: hybride clouds worden steeds populairer

De coronacrisis en overstap op work from anywhere dwongen organisaties hun digitale transformatie te versnellen. Die versnelde digitale transformatie roept vragen op over de huidige staat van de cloud en de beveiliging daarvan. Fortinet voerde in samenwerking met Cybersecurity Insiders een wereldwijde enquête uit onder ruim 800 security-profession1

Qualys breidt cloud platform uit met Custom Assessment and Remediation

Qualys breidt cloud platform uit met Custom Assessment and Remediation

Qualys introduceert Custom Assessment and Remediation, een oplossing die het Qualys Cloud Platform openstelt zodat securityspecialisten toegang hebben tot aangepaste scripts die zij kunnen integreren met andere Qualys-oplossingen. Dit leidt tot kortere reactietijden omdat beveiligingsteams zelf taken kunnen beheren, maatwerkapplicaties kunnen beve1

Hybride werken: geef medewerkers de juiste verbinding en houd ze aan boord

Hybride werken: geef medewerkers de juiste verbinding en houd ze aan boord

Dikke kans dat je deze blog post niet op kantoor leest. Hybride werken is een blijvertje. Kortgeleden presenteerden tech-analisten van CCS Insights een onderzoek over wat personeel vindt van thuiswerken, over de toekomst van hybride werkplekken en over de gevolgen voor bedrijven die zich hier niet op voorbereiden. Het is zorgelijk dat sommige bedr1