15152
14
Произошло это после того, как файлы Google Docs попали в открытую поисковую выдачу после индексации поисковой системой.
В открытый доступ попало огромное количество телефонов, баз данных, документов, в том числе отчет о работе сайта «Ашан», стратегия продвижения новой Pepsi Lime в России, контент-план Mercedеs, план «Промсвязсьбанка» на июль и многое другое. Особое внимание пользователей привлекла скандальная инструкция, по которой будто бы отсеивают сотрудников при приеме на работу в «Тинькофф банк».
По мнению журналистов, документы могут быть полезными для изучения возможностей конкурентов – компаний и агентств, а также для того, чтобы понять, как они составляют коммерческие предложения и контент-планы. Конечно же, контакты также будут полезны в руках знающих людей.
С другой стороны, среди всех Google Docs не было ни одного файла со строго конфиденциальной информацией, поэтому выудить что-то интересное или совсем скандальное вряд ли удастся.
По мнению журналистов, документы могут быть полезными для изучения возможностей конкурентов – компаний и агентств, а также для того, чтобы понять, как они составляют коммерческие предложения и контент-планы. Конечно же, контакты также будут полезны в руках знающих людей.
С другой стороны, среди всех Google Docs не было ни одного файла со строго конфиденциальной информацией, поэтому выудить что-то интересное или совсем скандальное вряд ли удастся.
×
«Тинькофф банк»
Начать стоит с одного из самых интересных файлов – внутреннего документа HR-отдела «Тинькофф банка», где прописано, что соискатели не должны быть геями, темнокожими, мужчинами с Кавказа, ортодоксальными мусульманами, бывшими полицейскими и журналистами. Сначала представитель PR-отдела «Тинькофф банка» опроверг существование подобных правил в компании, а потом появились сведения, что фирма нашла автора этого документа.
По имеющимся сведениям, сотрудник написал стоп-факторы, руководствуясь «неясными причинами». Файл обнаружили только после того, как он стал доступным в поисковой выдаче «Яндекс». И он полностью противоречит HR-политике группы, так как «Тинькофф» выступает против любой дискриминации человека. По словам представителей пресс-службы компании, для «Тинькофф банка» главное – профессиональные качества работника и его способность внести высокий вклад в акционерную стоимость группы.
Должность сотрудника не называется, но пока известно, что он продолжает работать в компании. Человек прошел дополнительный инструктаж по ценностям. В ближайшее время должен решиться вопрос о дисциплинарных мерах в отношении этого сотрудника.
По имеющимся сведениям, сотрудник написал стоп-факторы, руководствуясь «неясными причинами». Файл обнаружили только после того, как он стал доступным в поисковой выдаче «Яндекс». И он полностью противоречит HR-политике группы, так как «Тинькофф» выступает против любой дискриминации человека. По словам представителей пресс-службы компании, для «Тинькофф банка» главное – профессиональные качества работника и его способность внести высокий вклад в акционерную стоимость группы.
Должность сотрудника не называется, но пока известно, что он продолжает работать в компании. Человек прошел дополнительный инструктаж по ценностям. В ближайшее время должен решиться вопрос о дисциплинарных мерах в отношении этого сотрудника.
Собеседование в Тинькофф банке pic.twitter.com/39KDILMAtK
— Никотинка с Бровями (@Yoghikitt) July 5, 2018
На фото: HR-служба банка "Тинькофф" принимает на работу нового менеджера pic.twitter.com/bBJPzWcQgq
— Max Zareckiy (@shaikhulud) July 5, 2018
Появилось фото с собеседования в Тинькофф банк pic.twitter.com/BEF00tRC4V
— BODYA (@THEBODYABODYA) July 5, 2018
«Леруа Мерлен»
Среди прочего «Яндекс» проиндексировал таблицу с комментариями из-за высказываний бывшей пиарщицы «Леруа Мерлен» Галины Паниной. По словам представителей компании, этот рабочий документ они ведут среди прочих, чтобы выяснить все подробности ситуации. Так они анализируют комментарии пользователей о посте. И представителей компании огорчило, что документ попал в Сеть.
«Ашан»
Этой компании особо нечего бояться. Из ее документов в публичном доступе оказался отчет о работе интернет-сайта, в котором указано, какие мероприятия и акции проводили в магазинах сети, какие баннеры и где должны размещаться. Там же можно найти инструкцию по правильной маркировке товара, топы поисковых запросов, статистику посещаемости, задания для фоторедактора. Пресс-служба пока не подтвердила и не опровергла подлинность документа.
«Эфес»
Интереснее читать документы компании «Эфес», так как в открытый доступ попал календарь мероприятий, связанных с чемпионатом мира по футболу. Двухмесячный контент-план позволяет узнать, какие акции проведет компания до конца мундиаля, официальным пивом которого является Bud. Среди мероприятий значится бесплатная экскурсия на завод в городе Клин, прогулка на барже, пивной фестиваль, конкурсы и акции. Пресс-служба «Эфеса» пока ничего не сказала по поводу всей этой информации.
Стратегия продвижения Pepsi Lime
Презентация будет интересна специалистам, которые из нее смогут понять, как работают конкуренты. Первый этап продвижения придется на торговые точки сетей Х5 и Tender, а второй – на «Дикси» и Х5. План содержит в себе все слоганы и розыгрыши призов, но агентство Seven, связавшись с журналистами, сообщило, что презентация включает в себя информацию из закрытого источника. И эти данные несут для них репутационные риски.
Aviasales
Друзья, появились слухи, что в сеть попал наш внутренний документ. Спешим расстроить – это фейк, не распространяйте плс pic.twitter.com/UZpJHhvCVm
— Aviasales.ru (@aviasales) July 5, 2018
Компания решила лишний раз заявить о себе, выложив в свой Twitter якобы внутренний документ и заявив, что это фейк, который не нужно распространять.
По словам Олега Демидова, директора проекта «Международная информационная безопасность и глобальное управление интернетом», круг компаний, документы которых оказались слитыми в общий доступ, может быть неограниченным, так как Google Docs – удобный и популярный сервис. Бизнесу это вряд ли навредит, так как «Яндекс» проиндексировал только те файлы, которые было созданы с минимальным уровнем ограничений. По сути, все они и так доступны любому человеку, который имеет на них ссылку.
Источник:
Ссылки по теме:
- Граждан до 40 лет решили не выпускать за границу
- В Татарстане постовые раздевают водителей догола
- Салон седана «Кортеж» сделали похожим на гостиную
- Публика в шоке от отца, взявшего маленького сына на забег с быками
- Дочь раскрыла секрет прически Дональда Трампа
Новости партнёров
реклама
Всего лишь то, что изначально уже было "общедоступно для поиска и просмотра"
то есть просто поисковые пауки сделали своё дело
И ПРЕДНАМЕРЕННОГО Слива не было и нет...
Случилось то что и должно было рано или поздно случиться...
Также это выявило Судя по этой Новости...и тот ФАКт что в крупных компаниях ???
Ответственные за эти так называемые "Секретные" документы...
Лица (Админы или кто там ХЗ)))
Сами тупо ... в настройках доступа установили опцию
"общедоступно для поиска и просмотра"...
Иначе ...Яша (Яндекс) их бы эти доки не Проиндексировал...
Вывод ...Эта так называемая Утечка ???
Вызвана халатностью - небрежностью лиц ответственных
за подобного рода документы ...
Моё мнение ... что Крупные Компании !!!
дабы избежать подобного впредь должны Нанимать БОЛЕЕ
компентентных работников ...умеющих выставлять
Права доступа на подобные выложенные для служебного
пользования ...документы ...
Чтобы посторонние лица ( либо поисковые боты - пауки...)
Не индексировали ...подобное ...
Утечки ака взлома или преднамеренности НЕТ...
есть РАЗГИЛЬДЯЙСТВО или человеческий фактор...
Пусть На подобного Рода Ошибках ОНИ и сами и учатся ...
И делают соответсвующие выводы ...кого нанимать в Штат...
Раз сами Сами Лоххи ! То Так им и НАДО !!!
Там по умолчанию самим Гуглом все должно быть заперто от посторонних. Точно так же как это имеет место быть на персональных компьютерах - пока сам что-то не расшаришь, да еще с прописыванием прав доступа - никто на твоем компьютере ничего и не увидит.
А так, получается, что нет смысла переходить на работу в облаке. Мало того, что работа в облаке попадает в зависимость от обязательного доступа в инет изо всех возможных мест, так еще и шарится по твоим файлам может кто угодно.
Про хакеров разговор не веду - их и профессиональные системы безопасности не останавливают.
Благодаря утечке гугл-док вскрылось много интересного
https://docs.google.com/spreadsheets/d/1mcSIzRj7C42P8j0H_PgAczO9MQiPevsyd2n_dRXoxus/htmlviewhttps://docs.google.com/spreadsheets/d/1mcSIzRj7C42P8j0H_PgAczO9MQiPevsyd2n_dRXoxus/htmlview
Я удивляюсь имбецилам, которые до сих пор пользуются Тиньковым.
Яндекс - гавно. Сейчас эти твари договорились и впихивают свое гавно в машины. Это полный пипец! Были у меня отстойные магнитолы, но эти всех переплюнули. Такое впечатление, что они специально задавались целью испортить жизнь водиле.
Яндекс-карты/Яндекс-навигатор пользую на телефоне и доволен как слон. Гугол пользую только за границей.
Голосовой помощник - тоже весьма неплох.
Яндекс хороший поисковик, правда в основном, когда тебе надо что-то купить=) А так у них офигенная бд с открытым кодом под статистические данные.
Музыку с телефона или флешки послушать - это просто феерический пи.дец!!! Какая криворукая сука разрабатывала мультиплеер? Дайте мне его фото - я закажу себе туалетную бумагу с его рожей и буду подтирать его еплом свою жопу.
иди застрелись, заднеприводное чмо
Так что,сходи ты к психологу.Может раскроешь себя с другой стороны.Либо прими себя.
П.С. Как будут результаты,напиши.Я к вашим нормально отношусь,как говорится ваше дело.Мне просто психология интересна
по поводу ТКС. по моему брехня. Привозил недавно мне карту натуральный дитя гор.
Особенность поисковых систем в том что там робот по всем ссылкам ходит перебором и все что есть доступное сохраняет у себя в базе, для того чтобы была возможность на поисковый запрос выдать актуальную информацию.
То-есть ни какого слива не было, пользователи гугл докс отдали свои документы в общий доступ, поисковая система их обнаружила и проиндексировала, кто то в яндекс задал соответствующий запрос, яндекс выдал ответ на запрос по открытым данным, все в пределах алгоритма!
Но по факту, 1) фиг докажешь 2) все равно не заставишь бизнесмена нанимать тех кого он не хочет. Поэтому, просто не стоит записывать компрометирующие данные в общедоступные источники.
Напомнило:
- Абрам Израилевич, а Вы знаете, что Цукерман гей?
- Таки занял денег и не отдал?
- Да нет. В хорошем смысле этого слова.