6 juillet 2022
Par Rodman Ramezanian - Conseiller en sécurité de l'informatique en nuage pour les entreprises, Skyhigh Security
Le stockage des données est l'une des utilisations les plus courantes du cloud par les entreprises. Il est souvent plus rentable que d'utiliser des actifs sur site, il facilite l'accès depuis n'importe où sur n'importe quel appareil et il élimine les problèmes liés à la maintenance du matériel physique. Tout le monde y gagne, n'est-ce pas ?
Le problème est que les services de stockage en nuage s'accompagnent d'une série de risques de sécurité potentiels qui, s'ils sont exposés, peuvent être préjudiciables, voire dans certains cas fatals, pour une organisation et ses consommateurs.
Au début de l'année, un seau AWS S3 mal configuré a exposé plus de 3 To de données hautement sensibles provenant de quatre aéroports de Colombie et du Pérou. De quoi s'agissait-il exactement, me direz-vous ? Des cartes d'identité d'employés d'aéroport, des laissez-passer de sécurité aérienne, des informations personnelles identifiables (PII), notamment des noms, des photos, des professions et des numéros d'identification nationaux.
Ce qui est encore plus effrayant, c'est que les données comprenaient également des photographies faciales d'employés, des avions et des équipements aéronautiques, des lignes de ravitaillement en carburant et des protocoles de traitement des bagages. Entre de mauvaises mains, on n'ose imaginer comment ces données pourraient être utilisées à des fins malveillantes à l'encontre des voyageurs et des vies humaines. Dans le numéro de ce mois-ci de Skyhigh Security Intelligence Digest, nous examinerons de plus près cet incident et expliquerons comment les organisations peuvent se protéger et protéger leurs parties prenantes contre des menaces similaires.
Consultez le bulletin d'information Skyhigh Security ,
Vous êtes-vous déjà demandé comment un seau qui fuit pouvait mettre des vies en danger ?
Consultez l'ensemble de la série Skyhigh Security Intelligence Digest ici.
Retour à Blogs