Кто будет контролировать контролёра? Вопрос на [21] миллион
28/04/2025
Более 21 млн скриншотов утекло из незащищённого хранилища Amazon S3, используемого приложением для мониторинга персонала WorkComposer.
Сервис WorkComposer отслеживает действия сотрудников и периодически делает скриншоты их рабочих столов — в его базу входят свыше 200 тыс. человек. В результате ИБ-инцидента в Сеть, помимо прочего, попала и некоторая конфиденциальная информация, отображавшаяся на экранах специалистов в момент фотофиксации: корпоративная переписка, финансовые документы, а также пароли и ключи API.
Безопасники, обнаружившие эти сведения в свободном доступе, уведомили разработчиков приложения, и те закрыли доступ к репозиторию. Однако это не отменяет нарушение сервисом WorkComposer Европейского регламента по защите данных (GDPR), Закона Калифорнии о защите прав потребителей (CCPA) и другие актов, направленных на защиту ПДн.
Ранее похожая утечка случилась по вине компании WebWork — тогда речь шла о 13 млн скриншотов.