Аналитики нашли данные сотен российских компаний в открытом доступе
В Сеть утекли данные компаний, которые используют облачную программу для управления проектами Trello, выявили аналитики. По их данным, в открытом доступе оказался почти миллион досок сервиса
![](/wp-content/uploads/2021/04/0e9f2bec66c372979d3f47697f35bc05.jpg)
Фото: Matic Zorman / Getty Images
В публичном доступе оказались данные нескольких сотен крупных и тысяч небольших российских компаний, и объем этих данных продолжает расти, обнаружили аналитики Infosecurity a Softline company, пишет «Коммерсантъ».
Речь идет о данных публичных досок сервиса Trello, почти миллион из которых сейчас индексируется поисковыми системами, причем тысячи из них содержат конфиденциальную информацию, сообщили аналитики. В России бесплатный онлайн-менеджер проектов Trello использует в основном малый и средний бизнес, реже — представители крупных организаций, в том числе банков, уточнили в Infosecurity.
По данным аналитиков, компании размещают на досках списки сотрудников и клиентов, договоры, сканы паспортов, документацию, касающуюся участия в тендерах и разработки продукции, а также учетные данные от корпоративных аккаунтов и пароли от различных сервисов. Сейчас по тематическим запросам в поисковых системах опубликовано более 9 тыс. досок с упоминаниями логинов и паролей, сообщили в Infosecurity. Там отметили, что обычно несложно установить, из какой организации утекли сведения, поскольку ее наименование нередко упоминается либо в названии самой доски, либо в описании задач.
РБК обратился за комментарием в компанию Trello.
СМИ узнали об утечке данных 1,3 млн пользователей Clubhouse
Технологии и медиа
![](/wp-content/uploads/2021/04/37ddd59d43d029b298f1617df7a7d66f.jpg)
www.adv.rbc.ru
Злоумышленники могут использовать данные из досок, например, для атак на клиентов компаний или взломов корпоративных Instagram-аккаунтов, волна которых отмечалась прошлой осенью, пояснили в Infosecurity. Аналитики отметили, что компании, данные сотрудников и клиентов которых оказались в открытом доступе, могут столкнуться со штрафами. Хранение, например, сканов паспортов клиентов в публичном и размещенном за рубежом хранилище противоречит закону «О персональных данных», уточнили в организации.
Гендиректор infosecurity Кирилл Солодовников считает, что ситуация с Trello — иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании. Компаниям следует перейти на платные онлайн-менеджеры проектов либо не размещать в Trello конфиденциальную корпоративную информацию, считает заместитель руководителя центра исследований и анализа угроз «Лаборатории Касперского» Сергей Новиков.
Читайте на РБК Pro
![](/wp-content/uploads/2021/04/acc224f27f8a1ad64f0774b64f04acbe.jpg)
Как выросли зарплаты айтишников за год
![](/wp-content/uploads/2021/04/47999efdfe62bd731e8b2473c4e4e6a5.jpg)
РБК Pro: как трейдеры из английской
1000
глубинки заработали на падающей нефти
![](/wp-content/uploads/2021/04/ad0561f4b2e745877d3a280dbf8f6835.jpg)
РБК Pro: как подготовиться к таможенной проверке
![](/wp-content/uploads/2021/04/e490a9aeb2afadfbcc2fc62377bf3ce4.jpg)
РБК Pro: как самый загадочный трейдер США потерял $20 млрд
Данные из досок Trello уже оказывались в открытом доступе, но настолько масштабная утечка случилась впервые, отметили эксперты. В 2017 году через доски Trello удалось найти данные «Ростелекома», Acronis, МТС, об этом сообщало издание Roem, а в 2018 году в публичном доступе оказались данные Uber, писали в блоге krebsonsecurity.
Trello принадлежит австралийскому разработчику программного обеспечения Atlassian. По данным на октябрь 2019 года, число его пользователей превысило 50 млн, а в 2017 году сервис утверждал, что его используют 80% компаний из списка Fortune 500. К подобным бесплатным сервисам также относятся Evernote, Wunderlist, XMind, Notion.
Автор
![](/wp-content/uploads/2021/04/3a186fff6c5eb7a7c1259cede0a5d237.jpg)
Анастасия Батманова
При участии
Евгения Лебедева
По материалам: РБК
![Система Orphus](/scripts/orphrbk/img/orphrbk.png)
Выделите любой фрагмент прямо в тексте статьи и нажмите Ctrl+Insert
Мы весьма признательны всем, кто использует наши тексты в блогах и форумах. Пожалуйста, уважайте труд журналистов: не перепечатывайте в блогах статьи целиком (они всегда доступны по этому адресу), не забывайте ставить ссылки на полный текст на нашем сайте.
|
||||