Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Giu 04, 2018 Marco Schiaffino Gestione dati, Leaks, News, RSS 1
Documenti riservati accessibili a chiunque a causa del servizio professionale G Suite di Google. Non si tratta di una vulnerabilità, ma di una sorta di “epidemia” di errate configurazioni che hanno coinvolto aziende, istituzioni e organizzazioni di ogni genere.
Il problema, in pratica, riguarda le impostazioni predefinite dei Google Groups creati all’interno dei domini. Nelle intenzioni, i Google Groups dovrebbero essere degli spazi di discussione e condivisione per gli utenti che utilizzano vari strumenti, come le mailing list, accessibili anche da interfaccia Web.
Il problema è che, nell’impostazione dei Google Groups, bisognerebbe fare un po’ di attenzione nel controllare il livello di accesso consentito. Quello che si è scoperto, infatti, è che nel 31% dei casi analizzati da Kenna Security (stiamo parlando di 9.600 soggetti) i gruppi in questione sono impostati come “Pubblici su Internet”.
Questo significa che i ricercatori hanno trovato circa 3.000 gruppi in cui chiunque può ficcare il naso visualizzando o copiando documenti e comunicazioni interne alle organizzazioni che li gestiscono.
Stiamo parlando, secondo quanto riportato da Kenna Security, di aziende di primo livello, ospedali, università, college, stazioni televisive, testate giornalistiche e anche enti governativi.
Ma com’è possibile che si verifichi una situazione del genere? La colpa è da distribuirsi equamente tra un’interfaccia di controllo non proprio intuitiva e la distrazione degli amministratori dei gruppi che non hanno speso quei 30 secondi necessari per capirla un po’ meglio.
I permessi di visualizzazione possono infatti essere gestiti a due livelli: quello di dominio e quello dei singoli gruppi. Se quello di dominio è impostato come pubblico, i singoli amministratori dei gruppi possono condividere le informazioni all’esterno e, a quanto pare, succede con una certa frequenza.
Il risultato è che, nella maggior parte dei casi, per andare a “pescare” informazioni riservate è sufficiente collegarsi alla pagina di un gruppo e avviare una ricerca attraverso parole chiave come “password”, “fattura”, “account”, “username” o simili per trovarle.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “I Google Groups della tua azienda espongono dati sensibili?”