Кто будет контролировать контролёра? Вопрос на [21] миллион

Более 21 млн скриншотов утекло из незащищённого хранилища Amazon S3, используемого приложением для мониторинга персонала WorkComposer.

Сервис WorkComposer отслеживает действия сотрудников и периодически делает скриншоты их рабочих столов — в его базу входят свыше 200 тыс. человек. В результате ИБ-инцидента в Сеть, помимо прочего, попала и некоторая конфиденциальная информация, отображавшаяся на экранах специалистов в момент фотофиксации: корпоративная переписка, финансовые документы, а также пароли и ключи API.

Безопасники, обнаружившие эти сведения в свободном доступе, уведомили разработчиков приложения, и те закрыли доступ к репозиторию. Однако это не отменяет нарушение сервисом WorkComposer Европейского регламента по защите данных (GDPR), Закона Калифорнии о защите прав потребителей (CCPA) и другие актов, направленных на защиту ПДн.

Ранее похожая утечка случилась по вине компании WebWork — тогда речь шла о 13 млн скриншотов.

28 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.12.2025
Операция «Сентинел» ударила по скамерам в двух десятках стран
26.12.2025
«Россия и Китай могли бы начать взаимные расчёты в цифровых рублях и цифровых юанях»
26.12.2025
Список признаков потенциально мошеннических операций расширили
26.12.2025
В Госдуму внесли предновогодний антифрод-пакет
26.12.2025
«Медовый месяц» Salesforce с ИИ закончился
25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных