{"id":24470,"date":"2021-04-23T13:18:28","date_gmt":"2021-04-23T11:18:28","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24470"},"modified":"2021-04-23T13:18:28","modified_gmt":"2021-04-23T11:18:28","slug":"trello-data-leaks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/trello-data-leaks\/24470\/","title":{"rendered":"Fuga di dati su Trello"},"content":{"rendered":"<p>Secondo alcune fonti stampa, i su Trello c\u2019\u00e8 stata una fuga di dati appartenenti agli utenti di centinaia di grandi e migliaia di piccole aziende. Non si \u00e8 trattata di una fuga di dati nel senso tradizionale del termine: le aziende hanno usato Trello per anni senza preoccuparsi di configurare correttamente le impostazioni della privacy, e il polverone attuale si \u00e8 sollevato perch\u00e9 alcuni ricercatori hanno reso pubbliche queste informazioni.<\/p>\n<p>In verit\u00e0, ogni paio d\u2019anni vengono a galla notizie di aziende che custodiscono i propri dati su Trello senza prendere le dovute misure di precauzione. Il ricercatore Kushagra Pathak ha provato ad <a href=\"https:\/\/medium.com\/free-code-camp\/discovering-the-hidden-mine-of-credentials-and-sensitive-information-8e5ccfef2724\" target=\"_blank\" rel=\"noopener nofollow\">attirare l\u2019attenzione sul problema<\/a> sulla rivista Medium tre anni fa. Purtroppo, tali avvertimenti tendono ad esercitare solo un breve effetto.<\/p>\n<h2>Cosa \u00e8 trapelato e perch\u00e9<\/h2>\n<p>I membri di Trello usano le bacheche per collaborare ai progetti. Le bacheche sono private e, per impostazione predefinita, non possono essere visualizzate da nessuno al di fuori del team; tuttavia, quando gli utenti hanno bisogno di mostrare una bacheca a chiunque non faccia parte del team, impostano la visibilit\u00e0 su pubblica. A quel punto, qualsiasi utente pu\u00f2 aprire la bacheca con un link diretto e i motori di ricerca possono indicizzare le informazioni che la riguardano. L\u2019accesso a ogni bacheca \u00e8 configurato separatamente.<\/p>\n<p>Una query di ricerca appropriata consente di scoprire molte schede pubbliche appartenenti a varie aziende. Tra queste si annidano credenziali di siti web, scansioni di documenti e conversazioni professionali i riservate, che vari ricercatori hanno trovato e pubblicato.<\/p>\n<p>L\u2019accesso non autorizzato all\u2019area di lavoro Trello della vostra azienda pu\u00f2 creare problemi anche se non sono presenti documenti riservati o password. I criminali informatici possono utilizzare le informazioni aziendali per rendere pi\u00f9 persuasivi i loro attacchi di ingegneria sociale, ad esempio, iniziando una comunicazione con un dipendente, che potrebbe abbassare la guardia se vede menzionati i dettagli di un progetto in corso.<\/p>\n<h2>Come configurare Trello per mantenere private le informazioni<\/h2>\n<p>Modificando solo due impostazioni, potete impedire ai motori di ricerca di indicizzare i dati del vostro spazio di lavoro Trello. La meno importante riguarda la visibilit\u00e0 dello spazio di lavoro; la pi\u00f9 importante riguarda la visibilit\u00e0 di ogni bacheca.<\/p>\n<p>Gli spazi di lavoro hanno due impostazioni di visibilit\u00e0: pubblica o privata, la scelta \u00e8 chiara.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-24479 size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/04\/23131439\/trello-data-leaks-Workspace-EN.jpg\" alt=\"Impostazioni di visibilit\u00e0 nell'area di lavoro di Trello\" width=\"316\" height=\"279\"><\/p>\n<p>Le bacheche offrono pi\u00f9 opzioni: privata (solo i membri della bacheca vi hanno accesso), gruppo (tutti i membri del team di lavoro vi hanno accesso), azienda (vi hanno accesso tutti i dipendenti, opzione valida solo per gli account aziendali) e pubblica (tutti vi hanno accesso). L\u2019attuale interfaccia di Trello fornisce una descrizione abbastanza chiara delle opzioni di visibilit\u00e0, che suggeriscono che i crawler web hanno accesso solo alle schede pubbliche, quindi qualsiasi altra opzione tranne quella pubblica avrebbe impedito la cosiddetta fuga di dati.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-24478 size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/04\/23131406\/trello-data-leaks-board-EN.jpg\" alt=\"Impostazioni di visibilit\u00e0 della bacheca\" width=\"376\" height=\"399\"><\/p>\n<p>Siamo dell\u2019opinione che le informazioni inerenti allo svolgimento di un lavoro dovrebbero essere limitate ai dipendenti strettamente coinvolti; quindi \u00e8 sempre meglio l\u2019utilizzo di un\u2019opzione privata. \u00c8 una scelta un po\u2019 pi\u00f9 impegnativa, in quanto ci dovr\u00e0 essere qualcuno a gestire chi avr\u00e0 accesso a ciascuna bacheca, ma aiuta a garantire l\u2019integrit\u00e0 delle informazioni.<\/p>\n<h2>Per una collaborazione sicura<\/h2>\n<p>Configurando le vostre bacheche Trello con la visibilit\u00e0 appropriata, eviterete che certe informazioni diventino di dominio pubblico. In ogni caso, prendete in considerazione anche altre importanti misure:<\/p>\n<ul>\n<li>Gestite attentamente l\u2019elenco degli utenti che hanno accesso al vostro spazio di lavoro Trello e a ogni bacheca. Se qualcuno lascia il progetto, il team o l\u2019azienda, revocate subito il suo accesso;<\/li>\n<li>Trasmettete ai dipendenti l\u2019importanza di usare <a href=\"https:\/\/www.kaspersky.it\/blog\/strong-password-day\/16871\/\" target=\"_blank\" rel=\"noopener\">password robuste<\/a> e raccomandate loro di attivare l\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/2fa-practical-guide\/16468\/\" target=\"_blank\" rel=\"noopener\">autenticazione a due fattori<\/a> su Trello;<\/li>\n<li>Assicuratevi che ogni dipendente responsabile della sicurezza delle informazioni sappia quali strumenti di collaborazione online usano tutti i dipendenti e quali informazioni memorizzano in questi strumenti e servizi. Queste informazioni sono necessarie per valutare i rischi e creare un <em>threat modeling<\/em>;<\/li>\n<li>Installate una <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> su ogni computer, tenendo presente che qualsiasi strumento di collaborazione pu\u00f2 essere trasformato in un canale per la diffusione di minacce informatiche (file o link dannosi).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Su Trello non c\u2019\u00e8 stata una tradizionale fuga di dati. Ma allora cosa \u00e8 successo?<\/p>\n","protected":false},"author":700,"featured_media":24473,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[1205,3521,3520],"class_list":{"0":"post-24470","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-fughe-di-dati","11":"tag-strumenti-di-collaborazione","12":"tag-trello"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/trello-data-leaks\/24470\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/trello-data-leaks\/22776\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/trello-data-leaks\/18258\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/trello-data-leaks\/24620\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/trello-data-leaks\/22648\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/trello-data-leaks\/21740\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/trello-data-leaks\/25136\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/trello-data-leaks\/30566\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/trello-data-leaks\/9569\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/trello-data-leaks\/39497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/trello-data-leaks\/16830\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/trello-data-leaks\/17386\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/trello-data-leaks\/14730\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/trello-data-leaks\/26569\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/trello-data-leaks\/30605\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/trello-data-leaks\/26963\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/trello-data-leaks\/23801\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/trello-data-leaks\/29151\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/trello-data-leaks\/28949\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/fughe-di-dati\/","name":"fughe di dati"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24470"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24470\/revisions"}],"predecessor-version":[{"id":24481,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24470\/revisions\/24481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24473"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}