2 millioner brukere av e-læringsplattformen Edureka som potensielt er påvirket av databrudd

Et nytt datainnbrudd er rapportert av sikkerhetseksperter med SafetyDetectives. Det aktuelle bruddet påvirket Edureka e-læringsplattform og potensielt berørt millioner av brukere. Edureka er en indisk utdanningsplattform, og flertallet av brukerne er også indiske statsborgere.

Edureka har eksistert i nesten et tiår nå, grunnlagt i 2011 og vokste stadig til å bli et av det asiatiske landets største e-læringsverktøy og markedsplasser. Plattformen tilbyr et bredt spekter av kurs og alternativer for alle, fra videregående studenter til universitets- og hovedfagsprogrammer, levert online. Sikkerhetsteamet som oppdaget bruddet rapporterte om et "massivt" volum av personlig informasjon som ble tilgjengelig under bruddet, og potensielt påvirket rundt 2 millioner forskjellige brukere og kontoer.

Det enorme volumet av personlige data ble lagret uten noen form for kryptering eller passordbeskyttelse på en webserver. Med andre ord, alle som var i stand til å skaffe IP-adressen til den eksponerte serveren, kunne rett og slett få tilgang til all sensitiv personlig informasjon som er lagret på den uten noen form for hindring, gating eller beskyttelse. Den eksponerte personlige informasjonen som er lagret på serveren inkluderte brukernes virkelige navn, deres e-postadresser, plattformaktivitetslogger og telefonnumre.

Sikkerhetsforskerne forsøkte å kontakte Edureka om det gapende sikkerhetshullet på serveren deres, og etter å ha unnlatt å få noe svar fra dem, eskalerte problemet med landets Computer Emergency Response Team-byrå. Kort tid etter ble sikkerhetsproblemet løst.

Er det noe du kan gjøre?

Å tro at hvem som helst, hvor som helst i verden, kan lagre personlig informasjon til brukerne og kundene sine helt ubeskyttet og ikke sikret på noen måte, dumpet i en eksponert database på nettet, er utrolig. Denne typen ting skal også tjene som en påminnelse og et rødt flagg for alle.

Uansett hvor godt passordet ditt er og hvor godt hjemmeenhetene dine er beskyttet, er det alltid mulighet for at en tjeneste eller plattform blir hacket eller rett og slett er ekstremt slurvete med informasjonen du gir dem.

Det er ingen meningsfylt måte å motvirke lignende uforsiktighet eller vellykkede hackingangrep, men takeaway her vil være å sørge for at du bare gir det minste minimum av informasjon som kreves for at en plattform kan lage en konto på det hvis du trenger det, samt å kjøre en kort sikkerhetskontroll på alle nye plattformer og tjenester du er interessert i, på jakt etter større sikkerhetshikke, lekkasjer og brudd som har skjedd tidligere.

October 8, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.