В багатоплатформній системі управління проєктами Trello, вірогідно, відбувся витік даних — прямо зараз в даркнеті виставили на продаж дані 15 мільйонів осіб.
Повідомляється, що в загальний доступ потрапили електронні пошти, імена користувачів та інші дані облікових записів.
Загалом база включає 15 115 516 унікальних користувацьких записів. В якості доказу продавець наводить зразок, який містить записи, що відповідають терміну «cheko».
Представник Atlassian, материнської компанії Trello, ставить під сумнів, що дані зібрані шляхом хаку застосунку.
Вірогідно, вони й раніше були у відкритому доступі. Тим не менш, офіційний веб-сайт Trello повністю функціонує.
«Розслідування триває, і ми не знайшли доказів того, що дані були зібрані шляхом несанкціонованого доступу. Безпека та конфіденційність даних користувачів є нашим найвищим пріоритетом», — заявив представник Atlassian.
Це далеко не перший випадок, коли Trello стикається з проблемами безпеки. У 2020 році операційний директор з кібербезпеки в Sophos виявив, що через публічні дошки Trello можна ідентифікувати особу.
Конфігурація дощок Trello за замовчуванням встановлена як «приватна», але багато користувачів несвідомо або навмисно змінюють ці налаштування на «загальнодоступні». Після оприлюднення вміст дошки користувача Trello стає доступним для будь-кого.
В свою чергу, творець «Have I Been Pwned?»
Читайте також:
Експерти назвали топ-9 інструментів 2023 року для підвищення продуктивності розробників
Вкластися у терміни: 5 ефективних трекерів задач — як обрати найзручніший
Українські технологічні проєкти мають шанс заявити про себе на світовій арені. Відкрито прийом заявок на…
Корпорація Microsoft пропонує частині своїх досвідчених співробітників у США залишити посаду добровільно, запроваджуючи програму викупу…
Китайська компанія DeepSeek представила свій новий флагман — LLM-модель DeepSeek-V4. Рівно через рік після свого…
Китайський технологічний гігант Alibaba оголосив про масштабне розширення своєї присутності на ринку електроавтомобілів. Велика мовна…
Компанія Microsoft розширює застосування концепції під назвою Vibe Working (вайб-воркінг) та спеціального режиму роботи Agent…
Компанія OpenAI представила GPT-5.5 — нову LLM-модель, орієнтовану на виконання складних багатоетапних завдань з мінімальним…