Перейти к основному контенту
Бизнес ,  
0 

Аналитики нашли данные сотен российских компаний в открытом доступе

В Сеть утекли данные компаний, которые используют облачную программу для управления проектами Trello, выявили аналитики. По их данным, в открытом доступе оказался почти миллион досок сервиса
Фото: Matic Zorman / Getty Images
Фото: Matic Zorman / Getty Images

В публичном доступе оказались данные нескольких сотен крупных и тысяч небольших российских компаний, и объем этих данных продолжает расти, обнаружили аналитики Infosecurity a Softline company, пишет «Коммерсантъ».

Речь идет о данных публичных досок сервиса Trello, почти миллион из которых сейчас индексируется поисковыми системами, причем тысячи из них содержат конфиденциальную информацию, сообщили аналитики. В России бесплатный онлайн-менеджер проектов Trello использует в основном малый и средний бизнес, реже — представители крупных организаций, в том числе банков, уточнили в Infosecurity.

По данным аналитиков, компании размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов. Сейчас по тематическим запросам в поисковых системах опубликовано более 9 тыс. досок с упоминаниями логинов и паролей, сообщили в Infosecurity. Там отметили, что обычно несложно установить, из какой организации утекли сведения, поскольку ее наименование нередко упоминается либо в названии самой доски, либо в описании задач.

РБК обратился за комментарием в компанию Trello.

Данные досок Trello действительно можно обнаружить в открытом доступе, убедился РБК. Так, при вводе в поисковике Google названия сервиса и слов «сканы», «договоры» и т.д. можно увидеть личные страницы пользователей со сделанными или запланированными рабочими задачами. Также в досках есть данные о времени встреч и стоимости некоторых проектов. Во всех обнаруженных досках был настроен публичный тип видимости, при которой данные могут просматривать все пользователи Сети. Также там можно выбрать другие типы видимости: «приватная» (просматривать могут только участники), «рабочее пространство» (доступ для участников рабочего пространства) и «организация» (просматривать могут все сотрудники организации).

СМИ узнали об утечке данных 1,3 млн пользователей Clubhouse
Технологии и медиа
Фото:Mark Schiefelbein / AP

Злоумышленники могут использовать данные из досок, например, для атак на клиентов компаний или взломов корпоративных Instagram-аккаунтов, волна которых отмечалась прошлой осенью, пояснили в Infosecurity. Аналитики отметили, что компании, данные сотрудников и клиентов которых оказались в открытом доступе, могут столкнуться со штрафами. Хранение, например, сканов паспортов клиентов в публичном и размещенном за рубежом хранилище противоречит закону «О персональных данных», уточнили в организации.

Гендиректор infosecurity Кирилл Солодовников считает, что ситуация с Trello — иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании. Компаниям следует перейти на платные онлайн-менеджеры проектов либо не размещать в Trello конфиденциальную корпоративную информацию, считает заместитель руководителя центра исследований и анализа угроз «Лаборатории Касперского» Сергей Новиков.

Данные из досок Trello уже оказывались в открытом доступе, но настолько масштабная утечка случилась впервые, отметили эксперты. В 2017 году через доски Trello удалось найти данные «Ростелекома», Acronis, МТС, об этом сообщало издание Roem, а в 2018 году в публичном доступе оказались данные Uber, писали в блоге krebsonsecurity.

Trello принадлежит австралийскому разработчику программного обеспечения Atlassian. По данным на октябрь 2019 года, число его пользователей превысило 50 млн, а в 2017 году сервис утверждал, что его используют 80% компаний из списка Fortune 500. К подобным бесплатным сервисам также относятся Evernote, Wunderlist, XMind, Notion.

Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней


 

.

Лента новостей
Курс евро на 9 мая
EUR ЦБ: 98,95 (+0,64)
Инвестиции, 08 мая, 16:17
Курс доллара на 9 мая
USD ЦБ: 91,82 (+0,7)
Инвестиции, 08 мая, 16:17
Reuters назвал сроки прибытия первых F-16 на Украину Политика, 22:17
В трех областях предупредили об опасности атаки беспилотников Политика, 21:58
Троих дагестанцев наградят за спасение пассажиров автобуса в Петербурге Общество, 21:44
В Польше исключили отправку украинцев призывного возраста на родину силой Политика, 21:39
Джокович с победы стартовал на «Мастерсе» в Риме Спорт, 21:34
Бастрыкин потребовал завести дело из-за бывшего консульства в Лейпциге Политика, 21:19
Число жертв падения автобуса в Мойку выросло до семи Общество, 21:11
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Мбаппе объявил об уходе из ПСЖ Спорт, 21:05
Гладков рассказал о последствиях повторной атаки на Белгород Политика, 20:56
Кадыров встретил в Грозном главу Гвинеи-Бисау Политика, 20:47
Сборная Бразилии объявила состав на Кубок Америки по футболу Спорт, 20:40
Генассамблея призвала Совбез рассмотреть членство Палестины в ООН Политика, 20:31
Власти начали проверку владельца упавшего в Мойку автобуса Общество, 20:15
Над Белгородской областью сбили 17 снарядов Vampire, пять авиабомб и дрон Политика, 20:12