Дапамажыце dev.by 🤍
Падтрымаць

Данные сотен российских компаний из Trello оказались в открытом доступе

Эксперты по безопасности Infosecurity a Softline company нашли в интернете тысячи досок Trello с корпоративными данными российских компаний, сообщает «Коммерсант».

Пакінуць каментарый
Данные сотен российских компаний из Trello оказались в открытом доступе

Эксперты по безопасности Infosecurity a Softline company нашли в интернете тысячи досок Trello с корпоративными данными российских компаний, сообщает «Коммерсант».

Специалисты Infosecurity выяснили, что поисковыми системами индексируется около миллиона публичных досок Trello, и тысячи из них содержат конфиденциальную информацию. В сеть попали данные нескольких сотен крупных и тысяч небольших российских компаний, причём объём этих данных продолжает расти.

В Infosecurity уточнили, что в России платформой в основном пользуется малый и средний бизнес, но встречаются и крупные организации, например банки. Исследователи утверждают, что утечка произошла не в результате хакерской атаки, а из-за невнимательности или небрежности сотрудников компании.

Аналитики говорят, что некоторые предприятия размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию о тендерах и разработки продукции, а также учётные данные от корпоративных аккаунтов и пароли от различных сервисов. Сейчас в сети можно найти более 9 тысяч досок с упоминанием логинов и паролей. Кому принадлежат утёкшие сведения, обычно определить несложно: наименование организации нередко фигурирует либо в названии самой доски, либо в описании задач, добавляют эксперты.

По их словам, данные из Trello уже оказывались в свободном доступе, но столь масштабная утечка происходит впервые. Так, в 2017 году стало известно о появлении в публичном доступе корпоративных сведений МТС и «Ростелекома», а в 2018-м утекли данные Uber. Злоумышленники могут использовать информацию из досок, например, для атак на клиентов компаний или для взлома корпоративных Instagram-аккаунтов.

Trello — облачная платформа для управления проектами, принадлежащая австралийской компании Atlassian. В октябре она насчитывала более 50 млн пользователей. В 2017 году разработчики утверждали, что сервисом пользуется около 80% компаний из списка Fortune 500.

Чытайце таксама
«Чаму з'ехалі з Беларусі?» Расіяне задавалі шмат пытанняў на мяжы з Польшчай
«Чаму з'ехалі з Беларусі?» Расіяне задавалі шмат пытанняў на мяжы з Польшчай
«Чаму з'ехалі з Беларусі?» Расіяне задавалі шмат пытанняў на мяжы з Польшчай
Беларусы ўжо прызвычаіліся да праверак пры перасячэнні беларускай мяжы. Але вось допыты на расійскім баку для іх пакуль у навіну.
7 каментарыяў
Беларусы цяпер змогуць падключаць інтэрнэт адразу пасля прыезду ў Расію — аператары дамовіліся
Беларусы цяпер змогуць падключаць інтэрнэт адразу пасля прыезду ў Расію — аператары дамовіліся
Беларусы цяпер змогуць падключаць інтэрнэт адразу пасля прыезду ў Расію — аператары дамовіліся
4 каментарыя
Расійскі Сбербанк масава звольніць супрацоўнікаў, якіх назаве ШІ — ужо ў гэтым годзе
Расійскі Сбербанк масава звольніць супрацоўнікаў, якіх назаве ШІ — ужо ў гэтым годзе
Расійскі Сбербанк масава звольніць супрацоўнікаў, якіх назаве ШІ — ужо ў гэтым годзе
5 каментарыяў
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.