Рубріки: Новини

Дані 15 мільйонів користувачів Trello виставили на продаж в даркнеті

Ігор Шелудченко

В багатоплатформній системі управління проєктами Trello, вірогідно, відбувся витік даних — прямо зараз в даркнеті виставили на продаж дані 15 мільйонів осіб.

Повідомляється, що в загальний доступ потрапили електронні пошти, імена користувачів та інші дані облікових записів.

Загалом база включає 15 115 516 унікальних користувацьких записів. В якості доказу продавець наводить зразок, який містить записи, що відповідають терміну «cheko».

Звідки ж ці дані?

Представник Atlassian, материнської компанії Trello, ставить під сумнів, що дані зібрані шляхом хаку застосунку.

Вірогідно, вони й раніше були у відкритому доступі. Тим не менш, офіційний веб-сайт Trello повністю функціонує.

«Розслідування триває, і ми не знайшли доказів того, що дані були зібрані шляхом несанкціонованого доступу. Безпека та конфіденційність даних користувачів є нашим найвищим пріоритетом», — заявив представник Atlassian.

Не вперше

Це далеко не перший випадок, коли Trello стикається з проблемами безпеки. У 2020 році операційний директор з кібербезпеки в Sophos виявив, що через публічні дошки Trello можна ідентифікувати особу.

Конфігурація дощок Trello за замовчуванням встановлена ​​як «приватна», але багато користувачів несвідомо або навмисно змінюють ці налаштування на «загальнодоступні». Після оприлюднення вміст дошки користувача Trello стає доступним для будь-кого.

В свою чергу, творець «Have I Been Pwned?» (сайту, куди злили бази даних) Трой Хант заявив, що все виглядає так, ніби хтось зібрав дані у відкритому доступі, взяв усі адреси електронної пошти з них, а потім закинув їх у Trello, щоб перевірити, які з них дадуть результат.

Читайте також:

«Клієнт може сказати, що він це не погоджував»: інструменти та поради, як бізнес-аналітику полегшити собі життя

Експерти назвали топ-9 інструментів 2023 року для підвищення продуктивності розробників

Вкластися у терміни: 5 ефективних трекерів задач — як обрати найзручніший

Останні статті

Google інтегрувала Gemini CLI в інтерфейс командного рядка Firebase Studio

Google розширює сферу застосування своєї LLM-моделі Gemini 2.5 Pro, додаючи агента для роботи в терміналі…

22.07.2025

OpenAI розкриває масштаби популярності ChatGPT — 2,5 млрд запитів щодня

Чат-бот ChatGPT продовжує набирати популярність в усьому світі. Хоча цей інструмент штучного інтелекту поки поступається…

22.07.2025

Вайб-кодинг створює псевдорозробників, які не можуть налагоджувати або підтримувати код

IT-галузь на порозі масштабної кризи і її першими жертвами стануть junior-фахівці. Однією з причин цього…

22.07.2025

Brave1 продовжили прийняття заявок на конкурс Battle Proven для deftech-стартапів

Кластер Brave1 продовжив прийняття заявок на конкурс Battle Proven — тепер податися можна до 25 липня 2025 року. Про це…

21.07.2025

Експериментальна LLM-модель OpenAI досягла рівня переможця Міжнародної математичної олімпіади

Експериментальна модель OpenAI досягла рівня золотої медалі на Міжнародній математичній олімпіаді (IMO), вирішивши п'ять із…

21.07.2025

JetBrains переводить всі продукти IntelliJ IDEA на єдиний інсталятор

Компанія JetBrains повідомила, що всі програмні продукти серії IntelliJ IDEA відтепер переходять на єдиний уніфікований…

21.07.2025