Исследователи нашли несколько тысяч публичных досок Trello российских компаний с информацией о клиентах и сотрудниках Статьи редакции
Это произошло не из-за взлома, а из-за невнимательности или небрежности сотрудников компании.
Утечку обнаружили аналитики Infosecurity a Softline company, пишет «Коммерсантъ». В компании уточнили, что в России досками Trello пользуется в основном малый и средний бизнес, но встречаются и представители крупных организаций, в том числе банков.
В сеть попали данные клиентов и сотрудников нескольких сотен крупных и тысяч небольших российских компаний. По словам гендиректора Infosecurity Кирилла Солодовникова, эта ситуация — «иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании».
Организации размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах, и разработки продукции, а также учётные данные от корпоративных аккаунтов и пароли от различных сервисов, рассказали в Infosecurity. Сейчас по тематическим запросам в поисковиках находится более девяти тысяч досок с упоминаниями логинов и паролей, отметили в компании.
Данные из досок Trello уже оказывались в открытом доступе, но настолько масштабная утечка происходит впервые, утверждают эксперты. Злоумышленники могут использовать информацию, например, для атак на клиентов компаний или взломов корпоративных Instagram-аккаунтов.
Trello принадлежит австралийскому разработчику программного обеспечения Atlassian, к подобным бесплатным сервисам также относятся Evernote, Wunderlist, XMind, Notion. По данным на октябрь 2019 года, число пользователей Trello превысило 50 млн.
Вот вам и всё бесплатно. Мне интересно, сколько теперь пользователей уйдет от Трелло?
Все, кто невнимательно читали и не догадаются сделать доски приватными.
А, ещё те, у кого менеджеры "некогда объяснять, в интернете написали, что трелло нельзя пользоваться, найдите что-то другое"
Ну я так понимаю, вы один из тех кто всё просмотрел и сделал приватные доски. Я вас верно поняла?
Не совсем, они уже были приватными.
А если бы не были, я бы дочитал до рекомендации сделать их таковыми, а не бросил статью на середине и побежал удалять всё из Трелло
Интересный у вас комментарий, а зачем куда-то бежать? Коль вы всё делаете верно и правильно заранее. Вам то и переживать, не стоит.