Жёлтая Лампа

Утечка данных клиента — это не драма, это халатность

Утечка данных клиента — это не драма, это халатность

Когда в сети всплывает очередной лист с адресами и номерами, все кричат про хакеров. На самом деле в 80% случаев это результат элементарной неряшливости: открытый S3, тестовая БД без пароля, фамилии в URL или документы в публичном облаке.

Вот что реально происходит:
— Джун закидывает отчёты на Google Drive и дарит доступ "всем с ссылкой"
— Креатив с фио клиентов валяется в Figma в шаренном проекте
— Excel с таблицей контактов отправили подрядчику и забыли удалить
— Тестовый аккаунт с реальными данными остался в продакшене

Потом находят утечку, поднимают панику, ищут "киберпреступников", а на деле просто никто не проверил доступы. Правило простое: если документ содержит хоть одно фио, номер или email — он не должен лежать в облаке с открытым доступом.

Даже если ты думаешь, что файл вообще не важный и его никто не найдёт — это работает ровно до момента, пока его не найдут. Обычно это пару недель максимум.

Какой способ утечек данных вы видите чаще всего в своей команде?
Этот пост опубликован в Telegram-канале Жёлтая Лампа. Подписаться можно по ссылке: @zhel_lampa.
start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.