Хабы: Блог компании GlobalSign, Информационная безопасность, Антивирусная защита, Хранилища данных, Облачные сервисы
Популярные сканеры на вирусы и вредоносные URL вроде
urlscan.io,
Hybrid Analysis и
Cloudflare radar url scanner хранят у себя большое количество ссылок, которые прошли через сканер. Но оказалось, что эти сервисы также хранят большое количество частных и приватных ссылок:
- совместно используемые файлы в облачных хранилищах (например, Dropbox, iCLoud, Sync, Egnyte, Ionos Hidrive, AWS S3);
- инструменты NAS с облачным подключением (например, Western Digital Mycloud);
- корпоративные коммуникации (Slido, Zoom, Onedrive, Airtable и др.);
- ссылки для сброса пароля, ссылки для входа Oauth.
Так происходит в основном по двум причинам: или сами пользователи по ошибке передают приватные ссылки в сканер, или неправильные настройки сканеров выдают ссылки из писем и т. д.
Читать дальше →