Право

20.04.2021 11:09:41
Право

Корпоративная информация из Trello оказалась в открытом доступе

Организации могут быть оштрафованы за то, что публиковали информацию о сотрудниках и клиентах на платформе

Данные сотен крупных и тысяч небольших российских компаний,размещенные на досках сервиса Trello, попали в публичный доступ, сообщает«Коммерсантъ». Объем информации, которая попала под утечку,продолжает расти.

На данный момент около миллиона досок бесплатного онлайн-менеджераTrello, среди которых тысячи содержат конфиденциальные данные, индексируетсяпоисковыми системами, рассказали изданию аналитики Infosecurity a Softlinecompany.

Информация компаний, использующих Trello, уже попадала в открытыйдоступ в 2017 и 2018 гг., но настолько глобальная утечка случилась впервые,заявили эксперты.

Злоумышленники могут использовать корпоративную информацию дляатак на клиентов организаций или получения доступа к аккаунтам компаний, однакопоследние могут столкнуться с более серьезными проблемами, заявили вInfosecurity.

Организации, которые размещали информацию о клиентах в публичномхранилище, могут быть оштрафованы за нарушение закона о персональных данных. Наданный момент штрафы для юридических лиц составляют от 60 до 100 тыс. руб.

Trello — бесплатный онлайн-менеджер проектов. Количествопользователей сервиса превысило 50 млн по данным на октябрь 2019 г. Компаниипубликуют на досках платформы списки сотрудников и клиентов, договоры, сканыпаспортов, документацию, данные от корпоративных аккаунтов и др. Сейчас впоисковых системах находится более 9 тыс. досок с упоминаниями логинов ипаролей, сказали в Infosecurity.

Автор: Pupkin

Источник: ria novosti