В открытый доступ попали данные с досок Trello тысяч российских компаний

Злоумышленники этим непременно воспользуются.

Аналитики Infosecurity a Softline company обнаружили утечку почти миллиона публичных досок сервиса проектов Trello. Тысячи из них содержат конфиденциальную информацию, которая сейчас индексируется поисковыми системами. Об этом пишет «Коммерсантъ».

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

По данным аналитиков, это произошло не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании. Настолько масштабной утечки ранее не случалось.

В публичном доступе оказались данные нескольких сотен крупных и тысяч небольших российских компаний. Зачастую они используют доски Trello для ведения списков сотрудников и клиентов, учётных данных от корпоративных аккаунтов, договоров, сканов паспортов и прочей документации.

Злоумышленники вполне могут использовать просочившиеся в Сеть сведения для атак на клиентов компаний или взломов корпоративных Instagram*-аккаунтов, отмечают в Infosecurity. Представитель «Лаборатории Касперского» рекомендует компаниям перейти на платные онлайн-менеджеры проектов либо не размещать в Trello конфиденциальную информацию.

У Trello, принадлежащему австралийскому разработчику Atlassian, насчитывается более 50 млн пользователей, а в 2017 году сервис утверждал, что его используют 80% компаний из списка Fortune 500.


*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Василий Козак
20.04.21 10:47
А точно Trello виновата в том, что российские компании сделали доски с конфиденциальными данными видимыми для всех в интернете, а не только для их сотрудников? Ну пусть еще выкладывают сканы паспортов в не закрытых группах ВК или ФБ. Или пусть загрузят видео на ютуб с публичным доступом, а не по ссылке. А потом мы обвиним фейсбук и гугл в сливе данных лол "По данным аналитиков, это произошло не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании Trello" Аналитикам, наверное, стоит открыть трелло и увидеть, что они там прямо и пишут — если сделаете доску публичной, то ее увидят все, в том числе поисковые роботы. Вот это небрежность и невнимательность, ужас
Kara But
20.04.21 11:29
| изменено
не ведитесь на разводку. В Trello по умолчанию все доски скрытые. Доску можно сделать открытой и публичной, если специально выбрать отдельный пункт, в котором указывается, что после этого информация будет индексироваться поисковыми системами. Т.е. эти доски были специально открыты пользователями для открытого доступа и индексирования поиска. Никакой "утечки" не было, и данные не "попали" в открытый доступ. Они были изначально там размещены пользователями сознательно.
Alex Ponomar
20.04.21 13:21
Да, и вообще они все были вызывающе одеты :)