Кто будет контролировать контролёра? Вопрос на [21] миллион

Более 21 млн скриншотов утекло из незащищённого хранилища Amazon S3, используемого приложением для мониторинга персонала WorkComposer.

Сервис WorkComposer отслеживает действия сотрудников и периодически делает скриншоты их рабочих столов — в его базу входят свыше 200 тыс. человек. В результате ИБ-инцидента в Сеть, помимо прочего, попала и некоторая конфиденциальная информация, отображавшаяся на экранах специалистов в момент фотофиксации: корпоративная переписка, финансовые документы, а также пароли и ключи API.

Безопасники, обнаружившие эти сведения в свободном доступе, уведомили разработчиков приложения, и те закрыли доступ к репозиторию. Однако это не отменяет нарушение сервисом WorkComposer Европейского регламента по защите данных (GDPR), Закона Калифорнии о защите прав потребителей (CCPA) и другие актов, направленных на защиту ПДн.

Ранее похожая утечка случилась по вине компании WebWork — тогда речь шла о 13 млн скриншотов.

28 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN
11.06.2026
Visa: 2026-й станет годом покупок с помощью ИИ
10.06.2026
Техсбор будет зависеть от марки, модели и характеристик устройства
10.06.2026
Российские ЦОДы будут питаться энергией атома (?)
10.06.2026
Cloudflare: ИИ обогнал людей по объёму онлайн-трафика

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных