ארצות הברית: נחשפו פרטים אישיים של כ-200 מיליון אזרחים

המפלגה הרפובליקנית שכרה חברה שסיפקה לה ניתוח נתונים למיקוד פרסום בבחירות, וזו אחסנה את המידע על שרת פתוח של אמזון ● יחד עם נתונים ממקורות אחרים, הצטבר על השרת דטה על יותר מ-60% מהציבור האמריקני

עוד פריצה. אילוסטרציה: Photonphoto, BigStock

Deep Root Analytics הוא שמה של חברה המתמחה בתכנון דרכים למקד קהלים למודעות פוליטיות, שנשכרה על ידי המפלגה הרפובליקנית במהלך הבחירות בארצות הברית בשנה החולפת. כעת מתגלה שנחשף מידע, שחלק נכבד ממנו היה ברשות החברה, ושכלל פרטים אישיים של כמעט 200 מיליון אזרחי ארצות הברית – יותר מ-60% מהאוכלוסייה.

הפרצה, שהתגלתה על ידי אנליסט מחברת האבטחה UpGuard, הכילה מאגר נתונים עצום שפשוט אוחסן בשרת אמזון (AWS) שנגיש לציבור. הנתונים, בנפח של יותר מטרה-בייט, לא היו מוגנים אפילו בסיסמה. הם כללו פרטי קשר של אזרחים, כתובות, תאריכי ימי הולדת וניתוחים ששימשו לחיזוי הרגשתם של האזרחים בנושאים פוליטיים שנויים במחלוקת, כמו בקרת נשק והפלה.

הרפובליקנים שילמו ל-Deep Root כמעט מיליון דולר עבור עבודתה במהלך הבחירות. בעוד שחלק מהנתונים הגיעו מהחברה עצמה, חלק נכבד מהם הצטברו ממקורות חיצוניים, כגון חברות נתונים אחרות, הוועידה הרפובליקנית Super PACs ואפילו Reddit.

"לא מאמינים שהמערכות נפרצו"

בהצהרה שפרסם כתב מייסד Deep Root, אלכס לונדרי, כי הנתונים כללו מידע קנייני וכן נתוני בוחרים הזמינים לציבור ושמסופקים על ידי פקידי ממשל. עם זאת, הוא ציין ש-"אנחנו לוקחים על עצמנו את מלוא האחריות למצב זה".

"מאז שהאירוע הזה הגיע לתשומת ליבנו עדכנו את הגדרות הגישה ושמנו את הפרוטוקולים במקום, בכדי למנוע גישה נוספת", הוא הבטיח. לדבריו, הנתונים של Deep Root נחשפו לאחר שהחברה עדכנה את הגדרות האבטחה שלה ב-1 ביוני. לונדרי ציין שהחברה שכרה את חברת אבטחת הסייבר Stroz Friedberg לצורך חקירת הנושא וטען כי "בהתבסס על המידע שאספנו עד כה, אנחנו לא מאמינים שהמערכות שלנו נפרצו".

UpGuard הגיבה בהצהרה משלה, שבה כתבה כי חשיפת נתונים הזו כמעט חסרת תקדים. "כאשר הסיכון הקיברנטי הולך ומתפשט בכל הפלטפורמות הדיגיטליות, חשיפה זו היא תזכורת לכך שכולנו חייבים להתחיל לטפח את החוסן הקיברנטי, או להסתכן בעתיד של הפרות מסוג זה", נכתב בהצהרה.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים