Тысячам российских компаний грозят штрафы из-за утечки данных с досок Trello

Утечку обнаружили аналитики Infosecurity a Softline company. По словам специалистов, она произошла в результате невнимательности или небрежности сотрудников компаний, а не вследствие хакерской атаки.

Для индексации поисковыми системами стали доступны почти миллион публичных досок Trello, тысячи из них содержат конфиденциальную информацию, включая логины, пароли и сканы паспортов, рассказали в Infosecurity. По тематическим запросам в поисковых системах находится более 9 тысяч досок с упоминаниями логинов и паролей, уточнили специалисты.

  • Популярный в России в основном у малого и среднего бизнеса бесплатный онлайн-менеджер проектов Trello принадлежит австралийской компании Atlassian.
  • Хранение сканов паспортов клиентов в публичном и размещенном за рубежом хранилище нарушает российский закон «О персональных данных», и компаниям, данные сотрудников и клиентов которых оказались в открытом доступе, теперь грозят штрафы, добавили в Infosecurity. Недавно размер штрафов для юрлиц за размещение персональных данных россиян за рубежом был увеличен до 60–100 тысяч рублей.
  • Это не первая утечка данных с досок Trello, но впервые настолько масштабная, говорят эксперты. В 2017 году через доски Trello удалось найти данные МТС, Acronis и «Ростелекома», а в 2018 году в открытом доступе оказались данные Uber.
Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.