Эксперты по информационной безопасности в начале апреля обнаружили в сети сервер Elasticsearch, через который можно было получить неавторизованный доступ к базе данных пользователей YouDo. А в январе в сеть попали данные клиентов кредитного брокера «Альфа-Кредит», который собирает заявки на кредиты и помогает выбрать и получить заем в банке. Они содержались в системе управления базами данных MongoDB с открытым кодом.
И это далеко не единственные скандалы с утечками за последние несколько лет. Часть из них можно было бы предотвратить, соблюдая простые правила кибербезопасности.
Рассказываем, каких ошибок можно избежать, если внимательно относиться к найму сотрудников и отчуждению интеллектуальной собственности.
https://hightech.fm/2020/07/23/six-mistakes-cyber-security?io_source=tg