Рубріки: Новини

Дані 15 мільйонів користувачів Trello виставили на продаж в даркнеті

Ігор Шелудченко

В багатоплатформній системі управління проєктами Trello, вірогідно, відбувся витік даних — прямо зараз в даркнеті виставили на продаж дані 15 мільйонів осіб.

Повідомляється, що в загальний доступ потрапили електронні пошти, імена користувачів та інші дані облікових записів.

Загалом база включає 15 115 516 унікальних користувацьких записів. В якості доказу продавець наводить зразок, який містить записи, що відповідають терміну «cheko».

Звідки ж ці дані?

Представник Atlassian, материнської компанії Trello, ставить під сумнів, що дані зібрані шляхом хаку застосунку.

Вірогідно, вони й раніше були у відкритому доступі. Тим не менш, офіційний веб-сайт Trello повністю функціонує.

«Розслідування триває, і ми не знайшли доказів того, що дані були зібрані шляхом несанкціонованого доступу. Безпека та конфіденційність даних користувачів є нашим найвищим пріоритетом», — заявив представник Atlassian.

Не вперше

Це далеко не перший випадок, коли Trello стикається з проблемами безпеки. У 2020 році операційний директор з кібербезпеки в Sophos виявив, що через публічні дошки Trello можна ідентифікувати особу.

Конфігурація дощок Trello за замовчуванням встановлена ​​як «приватна», але багато користувачів несвідомо або навмисно змінюють ці налаштування на «загальнодоступні». Після оприлюднення вміст дошки користувача Trello стає доступним для будь-кого.

В свою чергу, творець «Have I Been Pwned?» (сайту, куди злили бази даних) Трой Хант заявив, що все виглядає так, ніби хтось зібрав дані у відкритому доступі, взяв усі адреси електронної пошти з них, а потім закинув їх у Trello, щоб перевірити, які з них дадуть результат.

Читайте також:

«Клієнт може сказати, що він це не погоджував»: інструменти та поради, як бізнес-аналітику полегшити собі життя

Експерти назвали топ-9 інструментів 2023 року для підвищення продуктивності розробників

Вкластися у терміни: 5 ефективних трекерів задач — як обрати найзручніший

Останні статті

Anthropic запускає маркетплейс інструментів на базі Claude

Компанія Anthropic запустила Claude Marketplace — каталог програмного забезпечення, створеного сторонніми розробниками на базі LLM-моделей…

09.03.2026

Microsoft: хакери застосовують штучний інтелект на всіх етапах атак

Згідно з новим звітом Microsoft Threat Intelligence, кіберзлочинці використовують штучний інтелект для широкого кола завдань,…

09.03.2026

Найпопулярніший проект GitHub виявився шахрайством: софт, який допоможе «бачити крізь стіни»

Найпопулярніший за останній місяць проект GitHub має явні ознаки шахрайства. Втім, це аж ніяк не…

09.03.2026

OpenAI відкладає запуск «режиму для дорослих» у ChatGPT: виникли проблеми

Компанія OpenAI вирішила відкласти запуск «режиму для дорослих» (Adult Mode) у ChatGPT, який вона анонсувала…

09.03.2026

Програмісти — перші в зоні ризику: в Anthropic порахували, як швидко вас замінить LLM

Компанія Anthropic оприлюднила результати масштабного дослідження щодо впливу великих мовних моделей (LLM) на світовий ринок…

09.03.2026

CEO Google увійшов до трійки рекордсменів в IT за розміром річної компенсації

Компанія Alphabet, материнська структура Google, оприлюднила деталі нового компенсаційного пакета для свого генерального директора Сундара…

09.03.2026