Hundratals företag sparar data via konfigurationer av Google Grupper
NyheterData läckage är ett ökande problem dessa dagar, men det är inte alltid hackare som ska skylla för att spilla konfidentiell information. Ibland är det direkt felet för företaget självt - vilket är fallet med felkonfigurerade inställningar för Google Grupper som påverkar ett oroväckande antal företag.
Det här är enligt säkerhetsredskapet RedLock Cloud Security Intelligence, som har markerat de inställningar för felaktiga delningar som uppenbarligen används av hundratals organisationer, inklusive Weather Weather Company (som driver Weather.com), Freshworks (helpdesk-programvara) och Fusion Media Group (förälder till Gizmodo, Lifehacker och mer).
Kommer offentligt
Google Grupper underlättar skapandet och hanteringen av onlineforum och e-postgrupper, men när du konfigurerar en grupp, observerar RedLock att vissa företag har satt delningsalternativet "utanför den här domänen - tillgång till grupper" till "allmänheten på internet".
Detta misstag innebär tyvärr att alla innehåll i meddelandena kan nås av någon på webben, och den avslöjar information, inklusive namn, adresser, e-postmeddelanden och tyvärr kundlösenord och jämntal för lön för anställda.
Förhoppningsvis har några drabbade företag redan löst det här problemet med att ha uppmärksammat det eller kommer att göra det nu. Som nämnts är den sista saken vi behöver mer exponering för exponering via själv sabotage när det finns tillräckligt med fara för att söka hackare där ute.
- Håll säkerhetsåtgärderna tätt med bara den bästa Chromebook