В багатоплатформній системі управління проєктами Trello, вірогідно, відбувся витік даних — прямо зараз в даркнеті виставили на продаж дані 15 мільйонів осіб.
Повідомляється, що в загальний доступ потрапили електронні пошти, імена користувачів та інші дані облікових записів.
Загалом база включає 15 115 516 унікальних користувацьких записів. В якості доказу продавець наводить зразок, який містить записи, що відповідають терміну «cheko».
Представник Atlassian, материнської компанії Trello, ставить під сумнів, що дані зібрані шляхом хаку застосунку.
Вірогідно, вони й раніше були у відкритому доступі. Тим не менш, офіційний веб-сайт Trello повністю функціонує.
«Розслідування триває, і ми не знайшли доказів того, що дані були зібрані шляхом несанкціонованого доступу. Безпека та конфіденційність даних користувачів є нашим найвищим пріоритетом», — заявив представник Atlassian.
Це далеко не перший випадок, коли Trello стикається з проблемами безпеки. У 2020 році операційний директор з кібербезпеки в Sophos виявив, що через публічні дошки Trello можна ідентифікувати особу.
Конфігурація дощок Trello за замовчуванням встановлена як «приватна», але багато користувачів несвідомо або навмисно змінюють ці налаштування на «загальнодоступні». Після оприлюднення вміст дошки користувача Trello стає доступним для будь-кого.
В свою чергу, творець «Have I Been Pwned?»
Читайте також:
Експерти назвали топ-9 інструментів 2023 року для підвищення продуктивності розробників
Вкластися у терміни: 5 ефективних трекерів задач — як обрати найзручніший
Кабінет міністрів України погодив пілотний проєкт, за яким послуги Центрів зайнятості будуть оцифровані через систему…
Microsoft анонсувала публічну попередню версію WinApp CLI, інтерфейсу командного рядка з відкритим вихідним кодом. WinApp…
Інструмент кодування Codex тепер працює всередині чату JetBrains AI, що дає можливість використовувати його безпосередньо…
Державна платформа військових технологій BRAVE1 разом з Міністерством оборони України та за підтримки американської компанії…
Анонімний хакер запустив «магазин небезпечних iOS-додатків» — публічний реєстр програм, швидко створених за допомогою вайб-кодингу.…
Джеймі Даймон, керівник одного з найбільших американських банків JP Morgan, заявив, що штучний інтелект може…