- Software pro „zvyšování produktivity“ WorkComposer se potýká s masivním únikem dat
- Na internetu se nachází přes 21 milionů screenshotů z pracovních počítačů
- Některé z nich mohou obsahovat i potenciálně citlivé údaje
Přiznejme si to – ne všichni z nás se celou pracovní dobu věnujeme pracovním činnostem. Tu a tam zabrousíme do vod internetu z různých důvodů, přičemž ne vždy je tato odpočinková činnost žádoucí a zaměstnavateli tolerována. Pokud poté pracujete na vyloženě citlivých projektech, může mít zaměstnavatel na pracovních počítačích nainstalovaný software, jenž sleduje veškeré dění na obrazovce. Problém nastává ve chvíli, kdy vinou hackerského útoku k tomuto softwaru získá přístup i někdo nepovolaný.
Uniklá data tisíců uživatelů kolují internetem
To nyní postihlo monitorovací software WorkComposer, který aktivně využívá více než 200 tisíc uživatelů napříč různými společnostmi. Firma stojící za tímto softwarem se zřejmě stala obětí hackerského útoku, kvůli kterému se na internetu objevilo více než 21 milionů snímků obrazovky pracovních počítačů. Na nich se nenachází jen neškodné informace, ale často také e-maily, citlivé údaje, interní komunikace, přihlašovací údaje, API klíče a další. Ty mohou být ve špatných rukou velmi snadno zneužitelné.
Jediný odhalený snímek obrazovky, na kterém je vidět heslo, klíč API nebo citlivá konverzace, může vést ke krádeži pověření, phishingovým útokům, nebo dokonce k podnikové špionáži. Kromě bezprostředních rizik je ve hře také narušení soukromí. Nástroje jako WorkComposer se již nyní nacházejí na eticky sporné hranici, protože pod záštitou vyšší produktivity zachycují minutu po minutě digitální chování konkrétních pracovníků.
WorkComposer je jedním z mnoha nástrojů pro sledování času stráveného u počítače, které jsou v mnoha případech součástí moderní pracovní kultury. Tento software například zaznamenává stisknuté klávesy, sleduje, jak dlouho jste strávili v jednotlivých programech, a každých několik minut pořizuje snímky obrazovky. Tento únik informací ukazuje, jak nebezpečným se tento nástroj stává ve chvíli, když firma ignoruje základní bezpečnostní poučky. Takto velké množství uniklých dat následně mění každodenní pracovní činnost ve zlatý důl pro kyberzločince.