A Google Dork запрос, иногда называемый просто придурок— это строка поиска, которая использует расширенные операторы поиска для нахождения информации, которая не всегда доступна на веб-сайте. Google доркинг, также известный как Google Взлом может вернуть информацию, которую трудно найти с помощью простых поисковых запросов. нападающий можно использовать эти сложные запросы для поиска информации, которая случайно публикуется в Интернете, как правило, из-за случайной ошибки конфигурации в онлайн-программных решениях компании.
Недавно исследователь безопасности Крейг Джонс (см. изображение ниже) упомянул Trello в связи с огромным количеством непубличной персонально идентифицируемой информации (NPPI), опубликованной в интернете одной из досок объявлений Trello для HR-специалистов. Trello — это инструмент для управления проектами и подбора персонала, позволяющий публиковать ваши проекты в интернете. К сожалению, некоторые HR-организации публикуют информацию о зарплатах, паролях и адресах, как показано в этом… Статья Google Dorking.
Источник: TechTarget
Связанные чтения: Google Dorks: простой способ взлома

Сотрудники малого и среднего бизнеса должны знать, с какой информацией они работают, и что они могут сделать, чтобы предотвратить подобные ситуации. Существует несколько способов снизить вероятность подобных ситуаций. Один из вариантов — обучить сотрудников основам кибербезопасности, чтобы повысить их осведомленность о подобных проблемах. Малый и средний бизнес также может ограничить количество сотрудников, имеющих доступ к административные права к этим онлайн-приложениям. При этом одновременное привлечение администраторов к ответственности за надлежащую обработку и защиту критически важной информации иногда может предотвратить случайный разглашение критически важной и конфиденциальной информации. Наконец, возможно, вам стоит разработать процедуру утверждения и проверки кибербезопасности для онлайн-облачных решений, которые ваша компания малого и среднего бизнеса разрешает внедрять. Объясните своим сотрудникам, что не стоит сразу начинать использовать такие сервисы, не зарегистрировав их по известной, хорошо известной процедуре, с которой все сотрудники подпишутся.
https://www.youtube.com/watch?v=HH6edTy3mQI&feature=emb_logo
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далее
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
