SOS :: Security Operation Space
23 апреля, вторник, 00:00
|
Hot News:

Утечка данных через тысячи публичных Google Групп

06 июня 2018 г., среда, 15:51

Организации допускают ошибки в настройках, грозящие утечкой информации из конфиденциальных писем.

Аналитики выяснили, что тысячи организаций допускают ошибки в настройках Google Групп, тем самым создавая условия для утечки информации из конфиденциальных писем.

Согласно экспертам Kenna Security, под угрозой оказались компании из списка Fortune 500, больницы, университеты и другие образовательные учреждения, газеты, телестанции и даже правительственные организации США.

Проанализировав выборку из 9600 организаций с общедоступными Google Группами (из 2,5 млн наиболее популярных доменов), эксперты обнаружили, что примерно треть из них (около 3000 компаний) неосторожно обращается со своими данными. Значит, по всему миру таких организаций может насчитываться десятки тысяч.

Google Группы — это веб-форум, входящий в набор рабочих инструментов Google G-Suite. На его базе администраторы могут создавать почтовые списки для адресной рассылки определенных материалов. При этом рассылаемый контент (включая вложения) публикуется в веб-интерфейсе, который доступен пользователям онлайн.

Параметры конфиденциальности можно изменять как для всего домена целиком, так и для отдельных групп. В уязвимых организациях из-за некорректно выставленных настроек содержимое оказалось доступным всем пользователями Интернета. Кроме того, возможность отправлять информацию за пределы компании не была заблокирована — скорее всего, непреднамеренно.

“Из-за неясности терминологии, а также из-за того, что разрешения выставляются как для всей организации в целом, так и для конкретных групп, администраторы могут, сами того не желая, обнародовать содержимое, отправляемое по спискам рассылки”, — пояснили аналитики из Kenna в своем блоге.

По словам представителей Google, поскольку речь идет об ошибках настройки, никаких специальных мер принято не будет. Однако цифровой гигант опубликовал свою собственную статью, где подробно объясняется, как закрыть среду Google Групп. Также Google вновь повторила, что придерживается позиции разделенной ответственности в области цифровой безопасности.

“Если в вашем домене разрешено создавать общедоступные Google Группы, значит, вы уверены, что пользователи в состоянии сами управлять настройками и не будут использовать группы ненадлежащим образом, — говорится в блог?записи Google.  — Стоит тщательно обдумать, подходит ли такая конфигурация вашей организации”.

Из-за некорректных настроек в общий доступ попала самая разная информация — от долговых сумм и накладных до писем в техподдержку и восстановленных паролей.

Как говорится в опубликованной 1 июня статье исследователя безопасности Брайана Кребса (Brian Krebs), “помимо раскрытия личных и финансовых данных из-за неправильной настройки учетных записей Google Групп иногда публично индексируется огромное количество информации о самой организации, в том числе ссылки на должностные инструкции, штатные расписания, отчеты об отключениях электроэнергии и ошибках в приложениях, а также другие сугубо внутренние материалы. В большинстве случаев для обнаружения конфиденциальных сообщений достаточно загрузить общедоступную корпоративную страницу Google Групп и запустить поиск по ключевым словам, таким как “пароль”, “счет”, HR, “бухгалтерия”, “имя пользователя”, http:”.

В апреле студенческая газета Бостонского колледжа опубликовала информацию о недавнем инциденте: созданные учреждением общедоступные страницы Google Групп с сотнями писем и более или менее конфиденциальных документов оказались видны любому, кто имел доступ к университетской среде G Suite, — то есть всем сотрудникам и студентам.

“Зачастую в письмах и вложениях содержится информация, которую можно использовать для самых разных целей: направленного фишинга, перехвата управления счетом, мошенничества и совершения других незаконных действий”, — считают исследователи из Kenna.

Однако есть и хорошие новости: в дикой природе еще не было замечено атак, эксплуатирующих эту ситуацию. Правда, как подчеркнули исследователи, пока Google Группы остаются открытыми, “для атак такого рода не требуется специальных знаний или инструментов”.

Проблема с некорректными настройками существует уже длительное время. В прошлом году компания Redlock опубликовала бюллетень, посвященный этому вопросу, однако широкого распространения он не получил.

Администраторы G Suite могут защитить себя и свои компании прямо сейчас, проверив настройки по этой ссылке.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.082
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.