
Jami 50 ta Trello sahifasi internetda nashr etildi va Google tomonidan indekslandi.
The Intercept xabar berishicha, Buyuk Britaniya va Kanada hukumatlari tomonidan mashhur loyihalarni boshqarish veb-sayti bo’lgan Trello sahifalarining noto’g’ri konfiguratsiyasi dasturiy ta’minotdagi zaifliklar va xavfsizlik rejalari, shuningdek, serverlar, rasmiy internet domenlari va boshqalar uchun parollarning oshkor bo’lishiga olib keldi. Veb-saytda «doskalar» deb nomlanuvchi jami 50 ta Trello sahifasi internetda nashr etildi va Google tomonidan indekslandi.
Ma’lumot sizib chiqishini aniqlagan tadqiqotchi Kushagra Pathakning so’zlariga ko’ra, u Buyuk Britaniya hukumatining turli departamentlariga tegishli bo’lgan 25 ta ommaga ochiq Trello platformalarini aniqlagan. Ular orasida domen registratorining kirish ma’lumotlari, elektron pochta xabarlari, hukumat veb-saytining xavfsizlik devori kodining bir qismiga havola va xato haqida hisobotlar bor edi.
Konferens-qo’ng’iroqlar va kirish kodlari haqidagi ma’lumotlarni, shuningdek, CPanel deb nomlanuvchi server boshqaruv vositasi uchun kirish ma’lumotlarini o’z ichiga olgan doskalar ham topildi. Pathak bu haqda Buyuk Britaniyaning Milliy kiberxavfsizlik markaziga xabar berdi, ular bir necha kun ichida doskalarning aksariyatini olib tashlashdi.
Ko’p o’tmay, mutaxassis Eventbrite tadbirlarini rejalashtirish platformasi uchun masofaviy fayllarga kirish (FTP) va kirish ma’lumotlari kabi yanada maxfiy ma’lumotlarni o’z ichiga olgan 25 ta Kanada hukumat kengashini aniqladi. Boshqa kengashlarda veb-ilovalarni boshqarish bo’yicha Excel fayllariga havolalar, qo’shimcha xavfsizlik choralari muhokamalari va boshqa muhim hujjatlar mavjud edi. Pathak o’z topilmalarini Kanada Kiber-hodisalarga Javob berish Markaziga xabar qildi, ular ham kengashlarni olib tashlash bo’yicha tezkor choralar ko’rdilar.