{"id":21740,"date":"2021-04-23T11:37:32","date_gmt":"2021-04-23T17:37:32","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21740"},"modified":"2021-04-23T11:37:32","modified_gmt":"2021-04-23T17:37:32","slug":"trello-data-leaks","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/trello-data-leaks\/21740\/","title":{"rendered":"Filtraci\u00f3n de datos en Trello"},"content":{"rendered":"<p><a href=\"https:\/\/mainichi.jp\/english\/articles\/20210407\/p2a\/00m\/0na\/019000c\" target=\"_blank\" rel=\"noopener nofollow\">De acuerdo con algunos medios<\/a> se filtraron desde Trello datos de usuarios de cientos de grandes empresas y miles de peque\u00f1as empresas. Sin embargo, no fue una fuga en el sentido tradicional de la palabra. Las empresas hab\u00edan estado usado Trello por a\u00f1os sin tomarse la molestia de establecer configuraciones de privacidad adecuadas; por tanto, el alboroto actual es porque algunos investigadores hicieron p\u00fablica esta informaci\u00f3n.<\/p>\n<p>La realidad es que cada tantos a\u00f1os los medios reportan sobre alguna empresa que almacena a la vista sus datos importantes en Trello. El investigador Kushagra Pathak <a href=\"https:\/\/medium.com\/free-code-camp\/discovering-the-hidden-mine-of-credentials-and-sensitive-information-8e5ccfef2724\" target=\"_blank\" rel=\"noopener nofollow\">intent\u00f3 resaltar el problema<\/a> en Medium hace tres a\u00f1os. Desafortunadamente, el efecto de dichas advertencias tiende a ser de corta duraci\u00f3n.<\/p>\n<h2>Qu\u00e9 se filtr\u00f3 y por qu\u00e9<\/h2>\n<p>Los miembros de Trello utilizan tableros para colaborar en proyectos. Los tableros son privados (no puede verlos nadie fuera del equipo) por defecto, pero cuando los usuarios necesitan mostrar un tablero a alguien que no est\u00e9 en el equipo, ponen la visibilidad del tablero como <em>p\u00fablica<\/em>. En ese momento, cualquier usuario puede abrir el tablero con un enlace directo, y los motores de b\u00fasqueda pueden indexar la informaci\u00f3n de \u00e9ste. El acceso a cada tablero se configura por separado.<\/p>\n<p>Con una consulta de b\u00fasqueda formulada de manera adecuada se puede descubrir muchos tableros p\u00fablicos que pertenecen a varias empresas. Entre ellos se esconden credenciales de sitios web, escaneos de documentos y discusiones comerciales confidenciales que varios investigadores han ido encontrando y publicando.<\/p>\n<p>El acceso no autorizado al espacio de trabajo de tu empresa en Trello puede traer problemas incluso si no guardas documentos confidenciales o contrase\u00f1as. Los atacantes pueden utilizar informaci\u00f3n empresarial para que sus atacantes de ingenier\u00eda social sean m\u00e1s persuasivos, por ejemplo, al iniciar correspondencia con un empleado y disminuir su vigilancia al mencionar detalles de proyectos actuales.<\/p>\n<h2>Configura Trello para mantener la informaci\u00f3n privada<\/h2>\n<p>Al cambiar solo dos configuraciones, puedes evitar que los motores de b\u00fasqueda indexen datos en tu espacio de trabajo de Trello. La menos importante es la visibilidad del espacio de trabajo; la m\u00e1s importante es la visibilidad de cada tablero.<\/p>\n<p>Los espacios de trabajo tienen dos configuraciones de visibilidad: privada y p\u00fablica. La elecci\u00f3n es clara.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-21745 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/23103814\/trello-data-leaks-Workspace-EN.jpg\" alt=\"Configuraciones de visibilidad de Trello\" width=\"316\" height=\"279\"><\/p>\n<p>Los tableros permiten m\u00e1s opciones: privado (solo los miembros del tablero tienen acceso), espacio de trabajo (todos los miembros del espacio de trabajo tienen acceso), organizaci\u00f3n (todos los empleados tienen acceso \u2013esto solo para cuentas empresariales), y p\u00fablico (todos tienen acceso). La interfaz actual de Trello proporciona una descripci\u00f3n lo suficientemente clara de las opciones de visibilidad, lo cual indica que los acechadores de la web tienen acceso solo a los tableros p\u00fablicos, de manera que cualquier otra opci\u00f3n excepto \u201cp\u00fablico\u201d podr\u00eda haber evitado esta filtraci\u00f3n.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-21746 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/23103839\/trello-data-leaks-board-EN.jpg\" alt=\"Configuraciones de visibilidad de tableros\" width=\"376\" height=\"399\"><\/p>\n<p>Creemos que la informaci\u00f3n relacionada con el trabajo deber\u00eda estar restringida a un m\u00ednimo de empleados, y, por lo tanto, siempre es mejor utilizar una opci\u00f3n privada. Implica un poco m\u00e1s de trabajo, ya que alguien tendr\u00e1 que gestionar qui\u00e9n tiene acceso a cada tablero, pero ayuda a asegurar la integridad de la informaci\u00f3n.<\/p>\n<h2>Garantiza una colaboraci\u00f3n segura<\/h2>\n<p>Configura tus tableros de Trello con la visibilidad adecuada para evitar que la informaci\u00f3n se haga p\u00fablica. Considera tambi\u00e9n estas medidas importantes:<\/p>\n<ul>\n<li>Gestiona cuidadosamente la lista de usuarios que tienen acceso a tu espacio de trabajo en Trello y cada tablero. Si alguien sale del proyecto, el equipo o de la empresa, revoca su acceso de inmediato.<\/li>\n<li>Educa a los empleados sobre la importancia de utilizar <a href=\"https:\/\/latam.kaspersky.com\/blog\/strong-password-day\/14015\/\" target=\"_blank\" rel=\"noopener\">contrase\u00f1as seguras<\/a>, y recomienda que activen la opci\u00f3n de <a href=\"https:\/\/latam.kaspersky.com\/blog\/2fa-practical-guide\/13555\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de dos factores<\/a> de Trello.<\/li>\n<li>Asegura que todos los empleados responsables de la seguridad de la informaci\u00f3n sepan qu\u00e9 herramientas de colaboraci\u00f3n online utilizan todos los empleados y qu\u00e9 informaci\u00f3n almacenan en estas herramientas y servicios. Esta informaci\u00f3n es necesaria para evaluar los riesgos y crear un modelo para amenazas.<\/li>\n<li>Instala una <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> en todas las computadoras, pero ten en mente que cualquier herramienta de colaboraci\u00f3n puede volverse un canal para esparcir ciberamenazas (archivos o enlaces maliciosos).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Lo que ocurri\u00f3 con Trello no fue una fuga de datos tradicional. Entonces, \u00bfqu\u00e9 pas\u00f3?<\/p>\n","protected":false},"author":2577,"featured_media":21741,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[1697,3707,1464,5093],"class_list":{"0":"post-21740","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-colaboracion","10":"tag-filtraciones-de-datos","11":"tag-fuga-de-datos","12":"tag-trello"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/trello-data-leaks\/21740\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/trello-data-leaks\/22776\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/trello-data-leaks\/18258\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/trello-data-leaks\/24620\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/trello-data-leaks\/22648\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/trello-data-leaks\/25136\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/trello-data-leaks\/24470\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/trello-data-leaks\/30566\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/trello-data-leaks\/9569\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/trello-data-leaks\/39497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/trello-data-leaks\/16830\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/trello-data-leaks\/17386\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/trello-data-leaks\/14730\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/trello-data-leaks\/26569\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/trello-data-leaks\/30605\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/trello-data-leaks\/26963\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/trello-data-leaks\/23801\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/trello-data-leaks\/29151\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/trello-data-leaks\/28949\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/filtraciones-de-datos\/","name":"filtraciones de datos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2577"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21740"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21740\/revisions"}],"predecessor-version":[{"id":21749,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21740\/revisions\/21749"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21741"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}