Утечка данных клиента — это не драма, это халатность
Когда в сети всплывает очередной лист с адресами и номерами, все кричат про хакеров. На самом деле в 80% случаев это результат элементарной неряшливости: открытый S3, тестовая БД без пароля, фамилии в URL или документы в публичном облаке.
Вот что реально происходит:
— Джун закидывает отчёты на Google Drive и дарит доступ "всем с ссылкой"
— Креатив с фио клиентов валяется в Figma в шаренном проекте
— Excel с таблицей контактов отправили подрядчику и забыли удалить
— Тестовый аккаунт с реальными данными остался в продакшене
Потом находят утечку, поднимают панику, ищут "киберпреступников", а на деле просто никто не проверил доступы. Правило простое: если документ содержит хоть одно фио, номер или email — он не должен лежать в облаке с открытым доступом.
Даже если ты думаешь, что файл вообще не важный и его никто не найдёт — это работает ровно до момента, пока его не найдут. Обычно это пару недель максимум.
Какой способ утечек данных вы видите чаще всего в своей команде?
Жёлтая Лампа
@zhel_lampa
Утечка данных клиента — это не драма, это халатность
Этот пост опубликован в Telegram-канале Жёлтая Лампа. Подписаться можно по ссылке: @zhel_lampa.