Паспорта, договоры, переписка — документы тысяч российских компаний доступны через поисковики
Автор новости / ньюсмейкер редакция «Сегмент.ру» (segment.ru)
Достаточно просто погуглить
Кто нашёл утечку?
Аналитики Infosecurity a Softline company
Суть проблемы
Через интернет-поисковики можно получить доступ к тысяче аккаунтов компаний в онлайн-органайзере Trello*. На так называемых «досках» сервиса доступна для чтения переписка сотрудников, можно скачать вложенные сканы паспортов и других документов.
Не может быть!
Проверьте сами. Например, введите в поисковую строку Google фразу: site:https://trello.com скан договор
Кто виноват?
Специалисты по кибербезопасности подозревают, что виноваты сами работники МСП, которые плохо разобрались в настройках публичности сервиса.
Наказание
Штрафы для юрлиц за нарушение закона «О персональных данных» составляют 60–100 тысяч рублей.
А вы используете Trello?
*Trello — облачная программа для управления проектами небольших групп. Суть работы сервиса заключается во взаимодействии через канбан-доски, на которых расписываются задачи для сотрудников.
Комментарии (0)
Правила ›