28 апреля 2025 / время чтения: 1 мин. / всего просмотров: 9

Кто будет контролировать контролёра? Вопрос на [21] миллион


Более 21 млн скриншотов утекло из незащищённого хранилища Amazon S3, используемого приложением для мониторинга персонала WorkComposer.

Сервис WorkComposer отслеживает действия сотрудников и периодически делает скриншоты их рабочих столов — в его базу входят свыше 200 тыс. человек. В результате ИБ-инцидента в Сеть, помимо прочего, попала и некоторая конфиденциальная информация, отображавшаяся на экранах специалистов в момент фотофиксации: корпоративная переписка, финансовые документы, а также пароли и ключи API.

Безопасники, обнаружившие эти сведения в свободном доступе, уведомили разработчиков приложения, и те закрыли доступ к репозиторию. Однако это не отменяет нарушение сервисом WorkComposer Европейского регламента по защите данных (GDPR), Закона Калифорнии о защите прав потребителей (CCPA) и другие актов, направленных на защиту ПДн.

Ранее похожая утечка случилась по вине компании WebWork — тогда речь шла о 13 млн скриншотов.

Похожие новости

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

  1. 05 Почему трудно оправиться от атак вымогательского ПО
  2. 06 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  3. 07 ГК «Солар» не шутит с подрядчиками. И с ботами
  4. 08 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  5. 09 С роутерами MikroTik провернули MikroTrick
  6. 10 «КриптоПро» готовится выпустить защищённый браузер
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»