Тысячам российских компаний грозят штрафы из-за утечки данных с досок Trello

Утечку обнаружили аналитики Infosecurity a Softline company. По словам специалистов, она произошла в результате невнимательности или небрежности сотрудников компаний, а не вследствие хакерской атаки.

Для индексации поисковыми системами стали доступны почти миллион публичных досок Trello, тысячи из них содержат конфиденциальную информацию, включая логины, пароли и сканы паспортов, рассказали в Infosecurity. По тематическим запросам в поисковых системах находится более 9 тысяч досок с упоминаниями логинов и паролей, уточнили специалисты.

  • Популярный в России в основном у малого и среднего бизнеса бесплатный онлайн-менеджер проектов Trello принадлежит австралийской компании Atlassian.
  • Хранение сканов паспортов клиентов в публичном и размещенном за рубежом хранилище нарушает российский закон «О персональных данных», и компаниям, данные сотрудников и клиентов которых оказались в открытом доступе, теперь грозят штрафы, добавили в Infosecurity. Недавно размер штрафов для юрлиц за размещение персональных данных россиян за рубежом был увеличен до 60–100 тысяч рублей.
  • Это не первая утечка данных с досок Trello, но впервые настолько масштабная, говорят эксперты. В 2017 году через доски Trello удалось найти данные МТС, Acronis и «Ростелекома», а в 2018 году в открытом доступе оказались данные Uber.
Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.