Сотрудники ООН не разобрались с настройками приватности сервиса Trello. Документы, созданные сотрудниками ООН в программе, попали в публичный доступ.
Trello – это сервис совместной работы над проектами, в котором можно создавать доски с задачами, комментарии к ним, делиться файлами. В результате некорректной настройки приватности документы ООН, пароли, технические сведения о сайтах проиндексировал Google.
Этот факт обнаружил исследователь безопасности Кушагра Патак, который уже не в первый раз публикует информацию об аналогичных утечках. В частности, в августе он сообщал, что в открытый доступ в интернете попали пароли для серверов, официальных интернет-доменов, конференц-звонков и даже часть программного кода – всего 50 страниц документов правительства Великобритании. Позже он обнаружил доску сотрудников правительства Канады, которые, по сведениям Патака, допустили утечку еще более чувствительной информации. Вскоре данные были удалены, говорил исследователь.
Сервисы для обмена информацией и совместной работы регулярно оказываются в центре скандалов. Их сценарий всегда одинаковый: пользователи не учитываю настроек конфиденциальности и узнают об этой необходимости, только когда документы оказываются в публичном доступе.
«Об этой проблеме давно и много говорят, тем не менее новые инциденты происходят с завидной частотой. Больше всего удивляет, что их жертвами так часто оказываются не простые пользователи, а представители организаций, которые должны быть более продвинуты в вопросах кибербезопасности. Но даже при должной настройке параметров конфиденциальности нельзя забывать, что сервисы, а значит, и выложенная в них информация, не принадлежит пользователям. Поэтому они однозначно не пригодны, чтобы обмениваться критически важными документами», – уточняет Алексей Парфентьев, ведущий аналитик компании «СёрчИнформ».
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных