Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren cientos de instancias de Amazon RDS que filtran datos personales de los usuarios
  • Tecnología

Investigadores descubren cientos de instancias de Amazon RDS que filtran datos personales de los usuarios

teknomers 16 de Kasım de 2022 (Last updated: 16 de Kasım de 2022) 3 minutes read
Investigadores descubren cientos de instancias de Amazon RDS que filtran


Cientos de bases de datos en Amazon Relational Database Service (Amazon RDS) están exponiendo información de identificación personal (PII), según muestran los nuevos hallazgos de Mitiga, una empresa de respuesta a incidentes en la nube.

“La filtración de PII de esta manera proporciona un tesoro potencial para los actores de amenazas, ya sea durante la fase de reconocimiento de la cadena de eliminación cibernética o las campañas de extorsión/ransomware”, dijeron los investigadores Ariel Szarf, Doron Karmi y Lionel Saposnik en un comunicado. reporte compartido con The Hacker News.

Esto incluye nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, estado civil, información de alquiler de automóviles e incluso inicios de sesión de la empresa.

Amazon RDS es un servicio web que permite configurar bases de datos relacionales en la nube de Amazon Web Services (AWS). Ofrece soporte para diferentes motores de bases de datos como MariaDB, MySQL, Oracle, PostgreSQL y SQL Server.

La causa raíz de las filtraciones proviene de una función llamada public Instantáneas de RDSque permite crear una copia de seguridad de todo el entorno de la base de datos que se ejecuta en la nube y todas las cuentas de AWS pueden acceder a ella.

Instantáneas de Amazon RDS

“Al compartir una instantánea como pública, asegúrese de que ninguna de su información privada esté incluida en la instantánea pública”, Amazon precauciones en su documentación. “Cuando una instantánea se comparte públicamente, todas las cuentas de AWS tienen permiso para copiar la instantánea y crear instancias de base de datos a partir de ella”.

La compañía israelí, que llevó a cabo la investigación del 21 de septiembre de 2022 al 20 de octubre de 2022, dijo que encontró 810 instantáneas que se compartieron públicamente por una duración variable, desde unas pocas horas hasta semanas, lo que las hace propicias para el abuso por parte de actores malintencionados. .

La seguridad cibernética

De las 810 instantáneas, más de 250 de las copias de seguridad estuvieron expuestas durante 30 días, lo que sugiere que probablemente se olvidaron.

Según la naturaleza de la información expuesta, los adversarios podrían robar los datos para obtener ganancias financieras o aprovecharlos para comprender mejor el entorno de TI de una empresa, lo que luego podría actuar como un trampolín para los esfuerzos de recopilación de inteligencia encubierta.

Se recomienda encarecidamente que las instantáneas de RDS no sean de acceso público para evitar posibles fugas o mal uso de datos confidenciales o cualquier otro tipo de amenaza a la seguridad. También se recomienda cifrar las instantáneas cuando corresponda.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El maracuyá seco muestra una forma especial de simetría
Next: Me Naiset: Samu Haber sufría de problemas para dormir y bebía media botella de vino por las noches – “Estaba completamente exhausto”

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.