Все посты
2546 2 Новости (Архив)

Миллион публичных досок сервиса Trello оказались в открытом доступе

Среди них есть и те, в которых содержаться конфиденциальные данные.

Trello — это бесплатный онлайн-менеджер проектов от Atlassian, на конец 2019 его аудитория составляла более 50 млн клиентов. Сервис используют для внутренней корпоративной переписки и нередко загружают туда личные данные о клиентах, компании и сотрудниках. 

Аналитики из Infosecurity и Softline company обнаружили, что поисковые системы индексируют почти миллион досок сервиса Trello, причем тысячи из них содержат конфиденциальную информацию пользователей: паспортные данные, корпоративные переписки, договоры, логины и пароли. С помощью этих данных можно совершать кибератаки и заниматься мошенничеством.

Основные пользователи сервиса в России — сегмент малого и среднего бизнеса. Но также в Trello есть российские банки и другие крупные компании. Общее число данных организаций, попавших в общий доступ, продолжает расти.

Сделать доску в Trello невидимой для остальных пользователей можно в настройках приватности:

За скриншот спасибо пользователю artstroymsk_ru

Помимо проблем с утечкой данных, у предпринимателей есть еще проблема. На основании закона «О персональных данных» хранение в открытых зарубежных источниках таких данных как, например, сканы паспорта, грозит юрлицам штрафом от 60 до 100 тысяч рублей. Единственный совет, как избежать штрафа — перейти на закрытые платные сервисы.

Возьмите под контроль продвижение своего сайта
Исправьте ошибки, которые мешают сайту выйти в топ, и вы увидите рост трафика и дохода.
🔍 Подпишись на @prcynews в телеграм — оставайся в курсе последних SEO новостей и свежих материалов.

Теги поста или какие разделы почитать еще:

Комментарии (2)
artstroymsk_ru   21.04.2021 13:18
Нет там нихрена никаких утечек, просто большая часть юзеров трелло - олени, которые настройки никогда в жизни не открывали и не кастомизировали доски. Там есть опция(пруф: https://prnt.sc/11srmib ) - выбрать приватность доски, сделать ее неиндексируемой и тд.
Elena_Zhmurina   21.04.2021 17:38
Утечкой мы тут назвали не слив данных по вине сервиса, а в принципе утечку в общий доступ.
Кстати, спасибо, что написали про опцию, надо бы добавить в новость.
К данной записи нельзя добавлять комментарии, т.к. она очень старая.
Чем заменить Notion: 7 аналогов на русском языке
40+ полезных ботов для админа телеграм-каналов 🤖
Кейс: как интернет-магазину женской одежды увеличить узнаваемость бренда и количество заказов в 10 раз