{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Исследователи нашли несколько тысяч публичных досок Trello российских компаний с информацией о клиентах и сотрудниках Статьи редакции

Это произошло не из-за взлома, а из-за невнимательности или небрежности сотрудников компании.

Утечку обнаружили аналитики Infosecurity a Softline company, пишет «Коммерсантъ». В компании уточнили, что в России досками Trello пользуется в основном малый и средний бизнес, но встречаются и представители крупных организаций, в том числе банков.

В сеть попали данные клиентов и сотрудников нескольких сотен крупных и тысяч небольших российских компаний. По словам гендиректора Infosecurity Кирилла Солодовникова, эта ситуация — «иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании».

Организации размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учётные данные от корпоративных аккаунтов и пароли от различных сервисов, рассказали в Infosecurity. Сейчас по тематическим запросам в поисковиках находится более девяти тысяч досок с упоминаниями логинов и паролей, отметили в компании.

Данные из досок Trello уже оказывались в открытом доступе, но настолько масштабная утечка происходит впервые, утверждают эксперты. Злоумышленники могут использовать информацию, например, для атак на клиентов компаний или взломов корпоративных Instagram-аккаунтов.

Trello принадлежит австралийскому разработчику программного обеспечения Atlassian, к подобным бесплатным сервисам также относятся Evernote, Wunderlist, XMind, Notion. По данным на октябрь 2019 года, число пользователей Trello превысило 50 млн.

Обновлено в 19:13. Роскомнадзор проверит сервис Trello, пишет ТАСС со службой на регулятора.
0
99 комментариев
Написать комментарий...
Максим Терещенко

Поысните, кто в теме. Какая небрежность сотрудников могла привести к тому, что доски стали в открытом доступе? Они же не доступны всем подряд?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vitold S.

У Вас нет ИТ подразделения которое может сделать Вам сайт где можно показать прогресс?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergei Timofeyev

Пантомима - хороший способ.

Ответить
Развернуть ветку
Vitold S.

Благадарю за вопрос, но отвечать вам не буду. Это знаете ли конкурентное преимущество. Подсмотрите у других раз сами не понимаете как сделать.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vitold S.

Ну просто пользуйтесь своим сервисом и поймете что не так. Если Вы там нишенский гос. сайт по образованию, то нет проблем и там все системы хороши, а если сами делаете, то сделайте хорошо. Вот это ине всегда было непонятно. Впрочем наверное у вас там оптимально все по деньгам.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vitold S.

Встречный совет не унижайте достоинство собеседника (клиентов) и уж тем более не нужно приплетать сюда сообщество. Вам не понравился совет и считаете его бесполезным пройдите мимо. Опять таки мнений много и свое я высказал. Считаю, что ширпотребом пользуються для сокращения издержек. На этом предлагаю закончить и хамством вы тоже умеете.

Ответить
Развернуть ветку
Maxim Syabro

Теоретически можно повесить доску на свой домен + прокси с паролем.

Ответить
Развернуть ветку
96 комментариев
Раскрывать всегда