2 miljoen gebruikers van het e-learningplatform Edureka mogelijk getroffen door datalekken

Een nieuw datalek is gemeld door beveiligingsexperts met SafetyDetectives. De inbreuk in kwestie had gevolgen voor het e-learningplatform Edureka en mogelijk voor miljoenen gebruikers. Edureka is een Indiaas educatief platform en de meerderheid van de gebruikers zijn ook Indiase staatsburgers.

Edureka bestaat nu bijna een decennium, werd opgericht in 2011 en groeit gestaag uit tot een van de grootste e-learningtools en marktplaatsen van het Aziatische land. Het platform biedt een breed scala aan cursussen en opties voor iedereen, van middelbare scholieren tot universitaire en postdoctorale programma's, die online worden aangeboden. Het beveiligingsteam dat de inbreuk ontdekte, meldde dat een "enorme" hoeveelheid persoonlijke informatie toegankelijk werd tijdens de inbreuk, die mogelijk gevolgen had voor ongeveer 2 miljoen verschillende gebruikers en accounts.

De enorme hoeveelheid persoonlijke gegevens werd zonder enige vorm van codering of wachtwoordbeveiliging op een webserver opgeslagen. Met andere woorden, iedereen die op de een of andere manier het IP-adres van de blootgestelde server kon achterhalen, had eenvoudig toegang tot alle gevoelige persoonlijke informatie die erop was opgeslagen zonder enige vorm van belemmering, poort of bescherming. De blootgestelde persoonlijke informatie die op de server was opgeslagen, omvatte de echte namen van gebruikers, hun e-mailadressen, platformactiviteitenlogboeken en telefoonnummers.

De beveiligingsonderzoekers probeerden contact op te nemen met Edureka over het gapende beveiligingslek in hun server en nadat ze geen reactie van hen hadden gekregen, escaleerden ze het probleem met het Computer Emergency Response Team-bureau van het land. Kort daarna werd het beveiligingsprobleem verholpen.

Is er iets dat u kunt doen?

De gedachte dat iedereen, waar ook ter wereld, de persoonlijke informatie van zijn gebruikers en klanten volledig onbeschermd en op geen enkele manier beveiligd kan opslaan, gedumpt in een blootgestelde database op het web, is verbijsterend. Dit soort dingen zou ook moeten dienen als een herinnering en een rode vlag voor iedereen.

Hoe goed uw wachtwoord ook is en hoe goed uw apparaten in huis zijn beveiligd, er is altijd de mogelijkheid dat een dienst of platform wordt gehackt of dat u gewoon extreem slordig bent met de informatie die u ze geeft.

Er is geen zinvolle manier om soortgelijke onzorgvuldigheid of succesvolle hackaanvallen tegen te gaan, maar de afhaalmogelijkheid hier is om ervoor te zorgen dat u alleen het absolute minimum aan informatie verstrekt dat nodig is voor een platform om er een account op te maken als dat nodig is, en ook om voer een korte veiligheidscontrole uit op alle nieuwe platforms en services waarin u geïnteresseerd bent, op zoek naar grote beveiligingsproblemen, lekken en inbreuken die in het verleden hebben plaatsgevonden.

October 8, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.