Ведущий сервис для мониторинга сотрудников WorkComposer сливал конфиденциальные скриншоты в открытый интернет, подвергая бесчисленное количество людей и организаций риску
кражи личных данных. Обширный архив хранился в незащищенном хранилище Amazon S3.
Эти скриншоты демонстрируют, над чем работает сотрудник в любой момент времени, включая конфиденциальные сообщения и электронные письма, страницы авторизации, пароли, интеллектуальную собственность, личные данные и многое другое.
Незащищенный архив обнаружили исследователи компании Cybernews. Они считают, что подобная ситуация подвергает огромное количество людей и организаций риску кражи личных данных, мошенничества с денежными переводами, обмана и других угроз.
WorkComposer представляет собой инструмент наблюдения, разработанный в первую очередь для удаленных сотрудников, позволяющий руководителям и менеджерам отслеживать их деятельность. Он фиксирует рабочее время, использование приложений и делает скриншоты каждые 20 секунд.
Отмечается, что компания отслеживает активность более 200 000 пользователей.