Прямой эфир

Данные тысяч российских компаний оказались в открытом доступе

Новости
3 634
08:40, 20.04.2021

Данные нескольких сотен крупных и тысяч небольших российских компаний оказались в открытом доступе из-за неправильных настроек приватности, сообщает «Коммерсант» со ссылкой на аналитиков Infosecurity a Softline company. Сейчас через поисковые системы доступен почти миллион досок сервиса Trello, причем тысячи из них содержат конфиденциальную информацию.

Trello — бесплатный онлайн-менеджер проектов. Он позволяет создавать доски с задачами и делиться ими с командой. По данным на октябрь 2019 года, сервисом пользуются больше 50 миллионов человек. В России Trello пользуются в основном представители малого и среднего бизнеса, но встречаются и крупные организации, в том числе банки. 

Если не уточнить настройки приватности, доска будет считаться публичной и индексироваться поисковыми системами. Несмотря на это, пользователи размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов, выяснили в Infosecurity. По данным аналитиков, сейчас через поисковые системы можно найти больше девяти тысяч досок с упоминаниями логинов и паролей, в том числе содержащих название компании.

«Это иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании», — отметил гендиректор Infosecurity Кирилл Солодовников.

Это уже не первый раз, когда данные пользователей утекают в сеть из-за неправильных настроек приватности. В 2017 году через доски Trello удалось найти данные «Ростелекома» и МТС, а в 2018 году в публичном доступе оказались данные Uber. В 2018 году из-за индексации «Яндексом» в открытом доступе оказались тысячи файлов Google Docs, в том числе корпоративных документов и баз данных.