Данные тысяч российских компаний оказались в открытом доступе

20/04/2021 - 08:40 (по МСК)

Данные нескольких сотен крупных и тысяч небольших российских компаний оказались в открытом доступе из-за неправильных настроек приватности, сообщает «Коммерсант» со ссылкой на аналитиков Infosecurity a Softline company. Сейчас через поисковые системы доступен почти миллион досок сервиса Trello, причем тысячи из них содержат конфиденциальную информацию.

Trello — бесплатный онлайн-менеджер проектов. Он позволяет создавать доски с задачами и делиться ими с командой. По данным на октябрь 2019 года, сервисом пользуются больше 50 миллионов человек. В России Trello пользуются в основном представители малого и среднего бизнеса, но встречаются и крупные организации, в том числе банки. 

Если не уточнить настройки приватности, доска будет считаться публичной и индексироваться поисковыми системами. Несмотря на это, пользователи размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов, выяснили в Infosecurity. По данным аналитиков, сейчас через поисковые системы можно найти больше девяти тысяч досок с упоминаниями логинов и паролей, в том числе содержащих название компании.

«Это иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании», — отметил гендиректор Infosecurity Кирилл Солодовников.

Это уже не первый раз, когда данные пользователей утекают в сеть из-за неправильных настроек приватности. В 2017 году через доски Trello удалось найти данные «Ростелекома» и МТС, а в 2018 году в публичном доступе оказались данные Uber. В 2018 году из-за индексации «Яндексом» в открытом доступе оказались тысячи файлов Google Docs, в том числе корпоративных документов и баз данных.

 

Другие новости
В Белгородской области при атаке дрона-камикадзе пострадали пять человек Вчера в 17:16 WSJ опубликовал статью, в которой утверждается, что Путин не отдавал прямого приказа убить Навального. Песков назвал статью «пустыми рассуждениями» Вчера в 17:15 В Минобороны РФ заявили, что 66 украинских беспилотников атаковали Краснодарский край Вчера в 17:13 МВД Украины: Россия нанесла удары по Сумской области, есть жертвы Читателей начали чаще штрафовать за репосты «нежелательных» независимых медиа Росфинмониторинг внес движение «Я/Мы Сергей Фургал» в список экстремистов и террористов В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу»