Неправильная настройка G Suite приводит к утечке внутренних данных

Неправильная настройка G Suite приводит к утечке внутренних данных

Неправильная настройка G Suite приводит к утечке внутренних данных

Системным администраторам организаций, использующих Группы Google (Google Groups) и G Suite, рекомендуется проверить свои настройки, чтобы убедиться в том, что внутренняя информация компании никуда не просачивается.

Проблему обнаружили исследователи Kenna Security, проанализировав 9 600 организаций, 31 % из которых сливали информацию по электронной почте.

Как заявляют специалисты, Группы Google могут способствовать утечкам внутренней информации предприятия благодаря «сложной терминологии», которая используется в настройках групповых разрешений.

Когда администратор создает список для рассылки, он настраивает доступный для пользователей веб-интерфейс на странице https://groups.google.com. Конфигурируются либо настройки конфиденциальности для каждого домена, либо для каждой группы.

Эксперты утверждают, что конфигурация, приводящая к утечке данных, происходит, если «Groups Visibility» (видимость групп) настроена на «Public on the Internet».

«Если используется проблемная настройка, вы можете получить доступ к публичному списку своей организации по следующей ссылке: https://groups.google.com/a/[ДОМЕН]/forum/#!forumsearch/», — пишут специалисты.

Поэтому крайне важно, если группа должна использоваться только внутри компании, изменить настройки группы, сделав их закрытыми.

Kenna объясняет, что часто неправильная конфигурация приводит к тому, что отзывы клиентов, счета-фактуры, почтовые переводы, письма для восстановления или сброса пароля и прочая информация становится доступна публично.

Исследователи утверждают, что среди компаний, которые стали жертвами неправильных настроек приватности, есть правительственные учреждения, компании из списка Fortune 500, больницы, университеты и телевизионные станции.

Использование уязвимости не требует каких-либо «специальных инструментов или знаний», добавляют эксперты.

Сбои мобильного интернета добрались до общественных туалетов в Москве

Из-за ограничений мобильного интернета в центре Москвы возникли проблемы с оплатой общественных туалетов. В некоторых случаях не помогает даже наличный расчёт. В результате пользование такими туалетами для горожан и туристов превратилось в настоящую задачу со звёздочкой. По имеющимся данным, проблема затрагивает около 30 точек, расположенных ближе всего к Кремлю.

О ситуации пишет издание «Подъём». Как пояснили журналистам в компании ОРК, которая управляет этими общественными туалетами в Москве, сбои возможны даже при оплате наличными.

Дело в том, что связь с управляющими серверами в любом случае идёт через мобильный интернет. В периоды наиболее жёстких ограничений, которые возникают спорадически, такое соединение полностью пропадает.

«Мы сейчас с нашими подрядчиками, которые занимаются оплатой, договариваемся, чтобы нас внесли в „белый список“, сейчас идёт процесс согласования, мы этот вопрос решаем. Для нас это тоже большая проблема. Такое случается, но мы в процессе решения. Оплата проходит с перебоями: иногда да, иногда нет, и это от нас не зависит. Если бы мы могли это исправить, мы бы исправили», — прокомментировали ситуацию в ОРК.

Отключения мобильного интернета в Москве начались 5 марта. Сначала они затронули юг города, а затем сместились в центральную часть. По оценкам, ущерб бизнесу составляет около 1 млрд рублей в сутки.

RSS: Новости на портале Anti-Malware.ru