В открытом доступе оказались данные сотен российских компаний

Дата публикации: 20.04.2021 09:05
6 188
Время прочтения: 2 минуты
Источник
Banki.ru

Корпоративные данные нескольких сотен крупных и тысяч небольших российских компаний оказались в открытом доступе, пишет «Коммерсант», ссылаясь на Infosecurity a Softline company. Эти организации размещали информацию на досках бесплатного онлайн-менеджера проектов Trello. Почти миллион публичных досок сервиса Trello в настоящий момент индексируется поисковыми системами, причем тысячи из них содержат конфиденциальную информацию, отметили аналитики. В России досками Trello пользуется в основном малый и средний бизнес, встречаются и представители крупных организаций, в том числе банков, говорят в Infosecurity.

Это иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании, отметил гендиректор Infosecurity Кирилл Солодовников. Организации размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов. Сейчас по тематическим запросам в поисковых системах находится более 9 тыс. досок с упоминаниями логинов и паролей, пояснили в Infosecurity. Данные из досок Trello уже оказывались в открытом доступе, но настолько масштабная утечка происходит впервые, утверждают эксперты.

Об этом он рассказал в ходе расширенного заседания комитета Госдумы по информационной политике, информационным технологиям и связи.

15.04.2021 16:40

Инструмент используют и киберкриминальные группировки, которые координируют в них свою работу, добавил заместитель руководителя центра исследований и анализа угроз «Лаборатории Касперского» Сергей Новиков. Злоумышленники могут использовать данные из досок, например, для атак на клиентов компаний или взломов корпоративных Instagram*-аккаунтов, волна которых отмечалась прошлой осенью, рассказывают Infosecurity.

Но у компаний, данные сотрудников и клиентов которых оказались публично доступны, могут быть и более серьезные проблемы, отмечают эксперты. Подобная практика ведения бизнеса может вызвать вопросы у регулирующих органов: хранение, например, сканов паспортов клиентов в публичном и размещенном за рубежом хранилище противоречит закону «О персональных данных». За нарушение закона компаниям грозят штрафы, пояснили в Infosecurity.

Эксперты: хакеры готовят мощную атаку на счета россиян в мае

*Сервис/сервисы, принадлежащие Meta, признанной в РФ экстремистской организацией, деятельность которой запрещена на территории РФ

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Организации размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов.
Наверно менеджеры этих компаний в основном жертвы ЕГЭ.
0

antonon
20.04.2021 12:07
Храните дальше на серверах россии
0

Обучение

Материалы по теме