Cientos de empresas que derraman datos a través de errores de configuración de Grupos de Google
NoticiasLa fuga de datos es un problema cada vez mayor en estos días, pero no siempre los hackers son los culpables del derrame de información confidencial. A veces es culpa de la propia empresa, como ocurre con la configuración mal configurada de Grupos de Google que afecta a un número alarmante de empresas.
Esto es de acuerdo con el equipo de seguridad RedLock Cloud Security Intelligence, que ha resaltado las configuraciones de uso compartido errantes que aparentemente han utilizado cientos de organizaciones, entre ellas The Weather Company (que opera Weather.com), Freshworks (helpdesk software) y Fusion Media Group (matriz de Gizmodo Lifehacker y más).
Hacerlo público
Google Groups facilita la creación y administración de foros en línea y grupos de correo electrónico, pero al configurar un grupo, RedLock observa que algunas empresas han configurado la opción de compartir "fuera de este dominio: acceso a grupos" a "público en Internet".
Desafortunadamente, este error significa que cualquier persona en la web puede acceder a todos los contenidos de los mensajes, y expone información que incluye nombres, direcciones, correos electrónicos y, desafortunadamente, contraseñas de los clientes e incluso cifras del salario de los empleados.
Es de esperar que las empresas afectadas ya hayan solucionado este problema, ya que se les ha llamado la atención o estarán en el proceso de hacerlo en este momento. Como se mencionó, lo último que necesitamos es una mayor exposición de los datos a través del auto-sabotaje cuando existe suficiente peligro de sondear a los piratas informáticos..
- Mantenga las medidas de seguridad ajustadas con solo el mejor Chromebook.