AQSHda yuz minglab haydovchilik guvohnomalari ma'lumotlari ochiq qoldi

Amerika Qo'shma Shtatlaridagi qamoqxonalar uchun aloqa xizmatlarini ko'rsatuvchi Pay Tel kompaniyasi yuz minglab haydovchilik guvohnomalari va boshqa maxfiy ma'lumotlar saqlanadigan ochiq bulutli serverni himoya ostiga oldi. Bu haqda Zamin.uz xabar berdi.
Mazkur zaiflik haqida kiberxavfsizlik masalalari bilan shug'ullanuvchi UpGuard firmasi tadqiqotchilari kompaniyani ogohlantirgan edi. Ushbu voqea yuzasidan nufuzli texnologik nashrlar batafsil ma'lumot tarqatdi.
Mutaxassislarning ma'lum qilishicha, Microsoft Azure platformasida joylashgan serverda kamida uch yuz mingta skaner qilingan haydovchilik guvohnomalari va hukumat tomonidan berilgan boshqa shaxsni tasdiqlovchi hujjatlar himoyalanmagan holda qolgan. Server maxfiy so'z bilan berkitilmagani sababli, undagi ma'lumotlarga butunjahon o'rgimchak to'ri orqali istalgan kishi kirish imkoniga ega bo'lgan.
Bu holat foydalanuvchilarning shaxsiy daxlsizligi uchun jiddiy xavf tug'diradi. Pay Tel xizmatidan foydalanish uchun ro'yxatdan o'tgan mijozlar o'z shaxsini tasdiqlovchi hujjat nusxasi va profil suratini taqdim etishlari shart bo'lgan.
Tadqiqotchilarning so'zlariga ko'ra, nafaqat rasmiy hujjatlar, balki mahbuslarning o'zaro yozishmalari, qo'lyozma eslatmalari va moliyaviy hisobotlari ham ommaga ochiq bo'lib qolgan. Bunday ma'lumotlarning begona qo'llarga tushishi turli g'arazli maqsadlarda foydalanilishiga yo'l ochishi mumkin.
Shuningdek, foydalanuvchilar tomonidan yuklangan ko'plab suratlarda ularning aniq geografik joylashuv koordinatalari saqlanib qolgan. Bu esa ayrim hollarda shaxslarning uy manzillarini aniqlash imkonini bergan.
UpGuard mutaxassislari kompaniyani joriy yilning may oyi boshida ogohlantirgan va shundan so'nggina serverga kirish cheklangan. Ta'kidlash joizki, bu Pay Tel kompaniyasi bilan bog'liq so'nggi ikki yildagi ikkinchi yirik xavfsizlik muammosidir.
Avvalroq kompaniya tizimlari tovlamachi dasturlar hujumiga ham uchragan edi. Hozircha kompaniya rahbariyati ma'lumotlari sizib chiqqan shaxslarni xabardor qilish yoki ko'rilgan zarar o'rnini qoplash borasida rasmiy bayonot bermadi.
Mazkur hodisa raqamli ma'lumotlarni saqlashda xavfsizlik choralariga e'tiborli bo'lish qanchalik muhimligini yana bir bor ko'rsatdi.





