Joomla-teamet tillkännagav ett säkerhetsöverträdelse orsakat av en okrypterad säkerhetskopia

Joomla Data Breach

Utvecklarna som driver Joomla, ett öppen källkodsprojekt och ett av de mest populära innehållshanteringssystemen i världen, rapporterade ett dataöverträdelse förra veckan. En nu tidigare medlem av teamet laddade upp en säkerhetskopia av hela webbplatsen för Joomla Resources Directory till en oskyddad Amazon Web Service (AWS) S3-hink. I säkerhetskopian ingick detaljerna för cirka 2 700 registrerade användare. Joomla-teamet beslutade att inte svepa brottet under mattan, och händelsen beskrevs i en ganska detaljerad anmälan. Vissa kanske tror att detta är ett konstigt beslut.

De flesta av de exponerade uppgifterna var ändå offentligt tillgängliga

De flesta av de berörda kontona ägs av utvecklare som använder webbplatsen för att marknadsföra sina färdigheter och tjänster. De exponerade detaljerna inkluderade namn, e-postadresser, fysiska adresser, telefonnummer, företagswebbplatser, prenumerationspreferenser för nyhetsbrev, IP-adresser och hash-lösenord. Allt bortsett från lösenorden var i klartext, och hela säkerhetskopian var inte krypterad.

Detta är inte så bra, men det måste sägas att de drabbade användarna inte har så mycket att oroa sig för. De flesta av informationen var ändå offentligt tillgängliga, så även om det inte finns någon information om huruvida någon har åtkomst till den exponerade säkerhetskopian, är den potentiella effekten av detta specifika dataöverträdelse ganska låg.

Den dåliga säkerhetskopieringen är inte snygg

Trots den överträdelsens relativt låga allvarlighet verkar Joomla-teamet ta händelsen på allvar. Och så de borde.

Som ZDNet påpekade var Joomla fram till nyligen det näst mest populära innehållshanteringssystemet i världen, och även om det inte är så stort som WordPress så ligger antalet webbplatser som är baserade på det över 2 miljoner. Ansvaret för de som driver projektet är ganska stort och att låta sådana krypterade säkerhetskopior läcka är helt enkelt inte acceptabelt.

Lyckligtvis följdes överträdelsen av en säkerhetsrevision, och teamet försäkrar oss att ett antal förändringar av policyer och rutiner har genomförts. Det är definitivt en bättre-sen-än-aldrig-situation, och vi hoppas att utvecklarna av andra projekt av denna storlek kommer att lära sig av Joomlas misstag och vidta nödvändiga försiktighetsåtgärder innan några data utsätts.

June 1, 2020
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.