Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Армия России поразила используемые ВСУ объекты военной инфраструктуры
Общество
Балицкий заявил о непризнании МАГАТЭ вины ВСУ в обстрелах территории ЗАЭС
Армия
Силы ПВО за ночь ликвидировали 330 дронов ВСУ над территорией России
Мир
В Латвии отменили выступление рэпера Xzibit из-за его концертов в России
Армия
Военнослужащие России и Лаоса провели совместную тренировку спецназа
Общество
Директора компании и водителя автобуса задержали после ДТП в Екатеринбурге
Мир
Свыше 400 солдат ВСУ пропали без вести под Охримовкой Харьковской области
Мир
Дмитриев анонсировал встречу с Уиткоффом и Кушнером в июне
Армия
ВС России взяли под контроль Охримовку в Харьковской области и Роскошное в ДНР
Спорт
FIDE временно приостановила членство Федерации шахмат России
Происшествия
ВСУ вновь атаковали ряд мостов в Херсонской области
Происшествия
Запорожская АЭС потеряла внешнее энергоснабжение
Общество
ФСБ показала кадры задержания планировавшего застрелить военного РФ агента Киева
Мир
Трамп призвал конгресс немедленно одобрить выделение $350 млрд на оборону
Общество
В Минздраве сообщили об изменениях перечня медицинских специальностей
Общество
На «Госуслугах» появился сервис для организации поездок по заповедникам
Мир
Американский журналист Хелали объяснил причину внесения его в стоп-лист США

Аналитики назвали причины утечки данных в сервисе Trello

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

Ситуация с утечкой данных российских компаний с сервиса Trello является следствием невнимательности самих пользователей, считают аналитики компании Infosecurity.

«Данная ситуация является прекрасной иллюстрацией утечки информации, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании. Наш сервис ETHIC регулярно фиксирует такого рода утечки — люди оставляют конфиденциальные документы на общедоступных файлообменниках, подключают флешки к различным устройствам, доступ к которым можно получить из Сети и так далее», — сообщили «Известиям» во вторник, 20 апреля, в пресс-службе компании.

Как подчеркнули в Infosecurity, злоумышленники уже давно освоили поиск таких данных и активно используют их в своих целях. В случае конкретной утечки с Trello, сотрудники организации не читают описание публичной доски, когда создают ее. Кроме того, другой серьезной проблемой является то, что корпоративная документация и персональные данные «вообще не должны оказываться на досках Trello — хоть публичных, хоть приватных».

«Все это демонстрирует полное пренебрежение к вопросам обеспечения информационной безопасности со стороны затронутых инцидентом компаний», — заключили в Infosecurity.

При этом, по словам основателя сервиса разведки утечек данных DLBI Ашота Оганесяна, инцидент с Trello вообще не является утечкой.

«Назвать это новой утечкой сложно. О том, что публичные доски Trello, Asana и других сервисов индексируются поисковиками, известно уже несколько лет. Их значительно меньше миллиона, да и большинство таких досок давно брошено и не содержит никакой критичной информации», — подчеркнул он.

О том, что данные нескольких сотен крупных и тысяч небольших российских компаний, размещенных на сервисе Trello, оказались в публичном доступе, стало известно ранее во вторник.

15 апреля глава Минцифры РФ Максут Шадаев сообщил о готовности законопроекта об ответственности за массовые утечки личных данных.

С августа 2015 года в России действует закон, который обязывает интернет-компании, работающие с персональными данными россиян, регистрироваться в качестве организатора распространения информации (ОРИ) и в течение шести месяцев хранить на территории РФ всю переданную и полученную жителями страны информацию.

Читайте также
Прямой эфир