На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Новые Известия

1 315 подписчиков

Свежие комментарии

  • Античубайс777 родионов
    Разрешите вас перебить", — обратился Штирлиц к группе беседовавших  иностранцев в руководстве российских компаний. Вы...Иностранцы в руко...
  • Любовь Русяева
    Рано радовались!ВОЗ приняла резол...

Данные тысяч компаний утекли в интернет

Как сообщает «Коммерсант» со ссылкой на аналитиков Infosecurity and Softline company, в общей сложности в открытые поисковые системы перекочевал почти миллион досок разработанного в Австралии сервиса Trello.

Опубликованная в Сети информация может оказаться чрезвычайно чувствительной для пользователей. Как выяснили эксперты, тысячи российских компаний пользовались в своей работе бесплатным менеджером проектов Trello и, не проверив настроек безопасности, беспечно закачивали туда конфиденциальную информацию, которая предназначалась исключительно для членов рабочей команды.

Как отмечает телеканал «Дождь», на октябрь 2019 года сервисом пользовались больше 50 миллионов человек. В основном, это были представители малого и среднего бизнеса, однако попадались и крупные организации, в том числе банки.

«Если не уточнить настройки приватности, доска будет считаться публичной и индексироваться поисковыми системами. Несмотря на это, пользователи размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов», — говорится в сообщении.

Аналитики выяснили, что в случае с Trello утечка произошла не вследствие хакерской атаки, а из-за невнимательности сотрудников компании.

Ранее через Trello уже утекали данные различных компаний. Так, в 2017 году жертвами утечек стали «Ростелеком» и МТС, а в 2018 году — Uber.

Эксперты предупреждают, что компании, оказавшиеся в списке пострадавших от утечки, сильно рискуют: злоумышленники могут использовать данные из досок, например, для атак на клиентов компаний или взломов корпоративных Instagram-аккаунтов, волна которых отмечалась прошлой осенью. Кроме того, фактом утечки персональных данных в Сеть может заинтересоваться Роскомнадзор, который способен накладывать на нарушителей-юрлиц штрафы по 100 тысяч рублей за каждую такую утечку. Специалисты по кибербезопасности рекомендуют компаниям отказаться от использования бесплатных сервисов с подобными открытыми настройками приватности и перейти на более защищенные платные ресурсы, либо прекратить выкладывать конфиденциальные данные в Сеть.

 

Ссылка на первоисточник

Картина дня

наверх