Etiqueta: miles

Miles de escaneos de pasaportes sin garantía encontrados en línea | Noticias y opiniones


Según un equipo de investigación de vpnMentor, los archivos confidenciales de miles de empresas de consultoría británicas no se han protegido en la nube de Amazon, incluidos los escaneos de pasaportes, las solicitudes de empleo y documentos fiscales

En una publicación de blog, vpnMentor explicó cómo el equipo localizó una base de datos de cubo S3 de Amazon Web Services (AWS) llamada "CHS". El almacenamiento de archivos de esta manera es popular, pero requiere que los usuarios implementen sus propios protocolos de seguridad, lo cual no han hecho aquí.

VpnMentor rastreó la base de datos hasta una empresa de consultoría con sede en Londres llamada CHS Consulting, pero la empresa no tiene un sitio web, por lo que VpnMentor no pudo confirmar que CHS realmente posee la base de datos. .

Dentro de la base de datos había archivos que datan de 2011, aunque la mayoría data de 2014 y 2015 y están vinculados a empresas que han desaparecido desde entonces, incluidos Dynamic Partners, Garraway Consultants, Partners Associates Ltd y Winchester Ltd, así como Eximius Consultants Limited e IQ Consulting, ambas operan.

Además de los pasaportes y la información fiscal, los documentos en la base de datos incluían comprobante de domicilio, verificaciones de antecedentes exhaustivas, antecedentes penales, formularios de gastos y beneficios, documentos relacionados con impuestos y en el HMRCHM Ingresos y Aduanas), contratos escaneados con firmas, información salarial, mensajes privados y un contrato de préstamo.

Las personas perjudiciales podrían haber tenido acceso a miles de registros financieros, números de seguros nacionales, códigos impositivos, etc. VpnMentor dice que "solo dos archivos de la misma compañía contenían una gama completa de datos PII (información de identificación personal)".

La responsabilidad de esta violación de datos no recae en los pies de Amazon, incluso si la empresa administra el servidor. Amazon proporciona instrucciones sobre cómo proteger los cubos S3, y son seguros de forma predeterminada, por lo que hacer públicos los datos suele ser un problema causado por el propietario de la cuenta.

Amazon ha asegurado o desconectado los datos, dependiendo de cableada, pero no reveló qué empresa fue responsable del defecto, por lo que es imposible informarlo a la oficina del Comisionado de Información, un organismo público británico responsable de la protección de datos.

VpnMentor informó los datos al Centro Nacional de Seguridad Cibernética (NCSC), pero la agencia no respondió durante un mes porque el correo electrónico se envió a la carpeta de spam del NCSC, dicen Noam Rotem y Ran Locar, quienes lideraron el equipo de investigación vpnMentor.

Esta noticia nos recuerda que no importa cuán segura sea su información, las compañías aún no hacen la debida diligencia. Esta ruptura más reciente es "probablemente una combinación de ignorancia y falta de responsabilidad, simplemente no les importa", dice Rotem.

Uber: Miles de usuarios denunciaron agresiones sexuales durante una caminata | Noticias y opiniones


Uber dijo que había recibido 3.045 informes de agresiones sexuales durante las visitas de la compañía a los Estados Unidos el año pasado. De estos, 235 involucraron violación.

Las estadísticas provienen de un estudio publicado el jueves por Uber, que examina los informes de seguridad más serios recibidos en 2018 y 2017. Este estudio, centrado en el mercado de EE. UU., Revela que 58 personas, de motociclistas, conductores, peatones, También murió. en accidentes relacionados con Uber el año pasado, mientras que otros nueve murieron en "ataques físicos mortales".

"La mayoría de las compañías no hablan sobre estos problemas difíciles y no comparten datos sobre incidentes de seguridad graves que afectan a todas las empresas porque pueden llamar la atención negativa". Creemos que es hora de mirar más de cerca. adoptar un nuevo enfoque ", dijo la compañía. estudiar.

Aunque las estadísticas son inquietantes, Uber dice que también deben ponerse en perspectiva. "La gran mayoría (99.9%) de los viajes de Uber terminan sin ningún problema de seguridad", dijo el estudio.

De hecho, las probabilidades de que un viaje a Uber resulte en una muerte relacionada con un accidente el año pasado es extremadamente baja, en "0.000005%", dado que la compañía se ha registrado Un total de 1.300 millones de viajes a los Estados Unidos. Sin embargo, el mismo estudio muestra que los casos de agresión sexual en la plataforma Uber persistieron de 2017 a 2018 a pesar de los intentos de la compañía de proteger tanto a los ciclistas como a los conductores.

Informe de seguridad de Uber

En ambos años, la mayoría de los casos de agresión sexual, aproximadamente la mitad, involucraron "tocar sin consentimiento una parte del cuerpo sexuada". Al mismo tiempo, los casos de violación ("penetración sexual no deseada") e intento de violación se mantuvieron relativamente sin cambios entre 2017 y 2018. Durante los dos años, el sobreviviente fue el autor en aproximadamente el 92% de los informes. 39 incidentes, dijo Uber.

"Ofrecer un informe que aborde estos difíciles problemas de seguridad no es fácil", escribió el abogado de Uber Tony West en un mensaje sobre el estudio. Pero el objetivo con la divulgación de estadísticas es mantener a Uber responsable. "Para mejorar algo, hay que medirlo, sin embargo, los datos sobre problemas de seguridad graves, especialmente la violencia sexual, son raros e inconsistentes", agregó. "Al compartir datos concretos, podemos empoderarnos y compartir las mejores prácticas con otras compañías para el beneficio de todos".

Para tratar de resolver los problemas, la compañía se está preparando para presentar más pasos para garantizar la seguridad de los usuarios. Uno de ellos incluye la creación de una lista negra de pilotos Uber prohibidos que puede compartir con otras compañías. El mes pasado, Uber también comenzó a probar una función de registro para grabar audio durante los viajes.

"Alentamos a los conductores y los conductores a informar cualquier problema de seguridad, grande o pequeño, a Uber, ya que esta información nos ayuda a mantener y mejorar la seguridad de nuestra plataforma, lo que se puede hacer de varias maneras, que incluyen: a través de la aplicación, a través de nuestra Línea de seguridad crítica y en la Web ", agregó el Sr. West.

Gracias a Microsoft, podemos ver a Superman durante miles de años | Noticias y opiniones


El nuevo medio de almacenamiento grabable de Microsoft está construido con vidrio de cuarzo, almacena datos con láser y utiliza algoritmos de aprendizaje automático para la decodificación.


Microsoft Project Silica Glass Storage para Superman Movie

Foto de Jonathan Banks para Microsoft

Si desea almacenar datos de forma segura durante mucho tiempo, ¿qué medio de almacenamiento elige? Según Microsoft, debe elegir su lector de vidrio de cuarzo en desarrollo.

Se llama Project Silica y utiliza láseres de femtosegundo para almacenar los datos en una lámina de vidrio. Como prueba de validación para el proyecto Silica, Microsoft colaboró ​​con Warner Bros. para almacenar la película de 1978 de Superman en una pieza de vidrio de 75 x 75 mm y un grosor de solo 2 mm. Es del tamaño de una montaña rusa.

La película se almacena codificando los datos con un láser infrarrojo y creando "capas de redes a nanoescala y deformaciones en tres dimensiones a diferentes profundidades y ángulos". La lectura de datos en vidrio requiere algoritmos de aprendizaje automático capaces de decodificar "imágenes y patrones creados cuando la luz polarizada brilla a través del vidrio". Entonces, a diferencia de los medios de almacenamiento diseñados para trabajar con computadoras de escritorio y dispositivos móviles, Project Silica trabaja con los recursos que ofrece la nube.

Esto suena complicado, pero la ventaja radica en la robustez de este medio de almacenamiento de escritura única. Microsoft dice que el vidrio puede hervirse en agua, hornearse a 500 grados en un horno, soplarse en el microondas y desmagnetizarse, pero los datos que contiene sobrevivirán. La vida útil también es increíblemente larga y se mide en miles de años.

Warner Bros. Puede parecer un primer socio inusual, al igual que Superman para una primera experiencia de almacenamiento, pero eso tiene sentido con un poco de historia. En la década de 1940, se grabaron las telenovelas de Superman y los archiveros de Warner Bros. recientemente descubrieron que habían sido almacenados en piezas de vidrio del tamaño de un disco, ¡con la ventaja de que todavía se reproducen hoy! Por lo tanto, es completamente apropiado que la película de Superman se almacene en un trozo de vidrio para que siga siendo legible en el futuro, al igual que las telenovelas.

Claramente, Microsoft espera que Project Silica se convierta en el medio de archivo del futuro y que algún día podamos ver todos los estudios de cine y televisión transfiriendo su contenido al vidrio. Sin embargo, el archivado es solo un elemento del rompecabezas de almacenamiento y necesitamos otras soluciones para lidiar con la increíble cantidad de datos que creamos cada año. Aquí también, Microsoft está trabajando en una solución, pero en lugar de vidrio, se basa en el ADN.