Перейти к основному содержанию
Реклама
Прямой эфир
Мир
CNN сообщил об отсутствии среди целей Израиля ядерных объектов Ирана
Экономика
Иностранным инвесторам хотят упростить получение виз в РФ
Армия
Двоих летчиков потерпевшего аварию в Ставропольском крае самолета госпитализировали
Общество
Синоптики предупредили москвичей о небольшом дожде и порывах ветра 19 апреля
Мир
На Украине уволили представителя оперативного командования «Юг» ВСУ Гуменюк
Мир
СМИ сообщили о взрывах в иранской провинции Исфахан
Армия
Шойгу проинспектировал работу предприятия ОПК в Омской области
Мир
Около половины участников заседания СБ ООН покинули зал с началом речи постпреда Израиля
Происшествия
Силы ПВО сбили 25 снарядов РСЗО Vampire за ночь над Белгородской областью
Общество
Собянин рассказал об экспедиции школьников и студентов в Арктику
Мир
В Палестине озвучили намерение продолжать отстаивать свои права в ООН
Мир
S&P снизило кредитный рейтинг Израиля с «АА-» до «А+»
Общество
У подозреваемого по делу об убийстве мужчины в Москве изъяли более 44 млн рублей
Происшествия
МО назвало вероятной причиной аварии Ту-22M3 на Ставрополье техническую неисправность
Армия
В Карелии сформирована отдельная ракетная бригада с ОТК «Искандер-М»
Общество
В Тюменской области вода подошла ко всем населенным пунктам Казанского района

Аналитики назвали причины утечки данных в сервисе Trello

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
вкл
выкл

Ситуация с утечкой данных российских компаний с сервиса Trello является следствием невнимательности самих пользователей, считают аналитики компании Infosecurity.

«Данная ситуация является прекрасной иллюстрацией утечки информации, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании. Наш сервис ETHIC регулярно фиксирует такого рода утечки — люди оставляют конфиденциальные документы на общедоступных файлообменниках, подключают флешки к различным устройствам, доступ к которым можно получить из Сети и так далее», — сообщили «Известиям» во вторник, 20 апреля, в пресс-службе компании.

Как подчеркнули в Infosecurity, злоумышленники уже давно освоили поиск таких данных и активно используют их в своих целях. В случае конкретной утечки с Trello, сотрудники организации не читают описание публичной доски, когда создают ее. Кроме того, другой серьезной проблемой является то, что корпоративная документация и персональные данные «вообще не должны оказываться на досках Trello — хоть публичных, хоть приватных».

«Все это демонстрирует полное пренебрежение к вопросам обеспечения информационной безопасности со стороны затронутых инцидентом компаний», — заключили в Infosecurity.

При этом, по словам основателя сервиса разведки утечек данных DLBI Ашота Оганесяна, инцидент с Trello вообще не является утечкой.

«Назвать это новой утечкой сложно. О том, что публичные доски Trello, Asana и других сервисов индексируются поисковиками, известно уже несколько лет. Их значительно меньше миллиона, да и большинство таких досок давно брошено и не содержит никакой критичной информации», — подчеркнул он.

О том, что данные нескольких сотен крупных и тысяч небольших российских компаний, размещенных на сервисе Trello, оказались в публичном доступе, стало известно ранее во вторник.

15 апреля глава Минцифры РФ Максут Шадаев сообщил о готовности законопроекта об ответственности за массовые утечки личных данных.

С августа 2015 года в России действует закон, который обязывает интернет-компании, работающие с персональными данными россиян, регистрироваться в качестве организатора распространения информации (ОРИ) и в течение шести месяцев хранить на территории РФ всю переданную и полученную жителями страны информацию.

Прямой эфир