Dozen Blogs
  • Tecnologia
  • CONTATTI
  • Tecnologia
  • CONTATTI
29.04.2025 In Business, Tecnologia

WorkComposer, fuga di dati: online 21 milioni di screenshot dei dipendenti

Una massiccia esposizione di dati sensibili ha coinvolto WorkComposer, software di monitoraggio utilizzato da oltre 200.000 dipendenti in migliaia di aziende. A causa di un bucket Amazon S3, spazio di archiviazione cloud utilizzato per conservare file e dati, lasciato accessibile per errore, più di 21 milioni di screenshot catturati automaticamente dai computer degli impiegati sono rimasti visibili online, costituendo un archivio dettagliato e ininterrotto delle attività quotidiane di utenti ignari.

La scoperta è stata segnalata dal team di ricerca di Cybernews, che ha identificato il bucket non protetto e ha informato tempestivamente WorkComposer. L’accesso è stato in seguito bloccato, ma al momento della pubblicazione l’azienda non ha rilasciato alcuna dichiarazione ufficiale sull’accaduto.

DATI VISIBILI: EMAIL, CREDENZIALI, CONVERSAZIONI INTERNE

Il sistema di WorkComposer registra in modo continuativo l’attività sui terminali monitorati, salvando screenshot a intervalli regolari, tracciando le applicazioni in uso e registrando le digitazioni sulla tastiera. Le immagini esposte contenevano materiale altamente sensibile: email aziendali, documenti riservati, conversazioni interne, schermate di login con credenziali in chiaro, chiavi API, oltre a elementi di natura personale come messaggi privati o riferimenti a appuntamenti medici.

L’accessibilità in tempo reale di questi contenuti avrebbe potuto consentire a soggetti esterni di seguire operazioni aziendali in diretta, con evidenti implicazioni per la sicurezza informatica, la protezione delle identità digitali e la riservatezza delle informazioni gestite dalle aziende coinvolte.

RISCHI NORMATIVI E RESPONSABILITÀ

Le conseguenze della violazione si estendono anche sul piano normativo. Le imprese che si affidano a WorkComposer per il controllo dei dipendenti potrebbero ora trovarsi esposte a indagini e sanzioni, in particolare laddove siano soggette a normative come il Regolamento generale sulla protezione dei dati (GDPR) o il California Consumer Privacy Act (CCPA), che impongono obblighi stringenti nella conservazione, protezione e gestione dei dati personali e sensibili. L’incidente mette inoltre in discussione la catena di responsabilità nella fornitura e nell’utilizzo di strumenti di sorveglianza digitale, soprattutto quando mancano adeguate verifiche sulle misure di sicurezza adottate dai fornitori.

La configurazione errata di bucket Amazon S3 rappresenta una delle vulnerabilità più frequenti nella gestione delle infrastrutture cloud. Secondo alcune stime, circa il 31% dei bucket S3 resta accessibile pubblicamente per errore, esponendo le organizzazioni a fughe di dati che, come in questo caso, possono assumere dimensioni critiche. Il caso WorkComposer si inserisce in una serie di incidenti analoghi che negli ultimi anni hanno coinvolto altre piattaforme di tracciamento e software di employee monitoring, a dimostrazione di una fragilità strutturale ancora diffusa nel settore.

NESSUN CONTROLLO DA PARTE DEI DIPENDENTI

Al di là delle vulnerabilità tecniche, l’incidente riaccende il dibattito sull’uso degli strumenti di sorveglianza nei contesti lavorativi. I dipendenti interessati non avevano alcun controllo su ciò che veniva registrato né consapevolezza piena dei contenuti raccolti, che potevano includere aspetti della vita personale o interazioni non pertinenti al contesto professionale.

Il caso evidenzia come la raccolta sistematica di dati visivi, quando non adeguatamente regolata e protetta, possa trasformarsi in una minaccia non solo per la sicurezza aziendale, ma anche per i diritti fondamentali dei lavoratori, mettendo in discussione l’equilibrio tra esigenze di controllo e tutela della sfera privata.

Articolo originale disponibile qui

Business
Previous StoryChe succede quando c’è un blackout?
Next StoryGoogle preannuncia novità importati per Gemini durante il prossimo I/O 2025

Related Articles

  • Toshiba Electronics inaugura un nuovo HDD Innovation Lab in Europa
    Toshiba Electronics inaugura un nuovo HDD Innovation Lab in Europa
  • Banca Generali adotta l’AI Generativa di Microsoft per innovare i servizi finanziari
    Banca Generali adotta l’AI Generativa di Microsoft per innovare i servizi finanziari

Articoli recenti

  • Recensione Asus ROG ZEPHYRUS G14: potenza assurda in soli 14 pollici | VIDEO
  • Trasmissioni sicure grazie alla fisica del caos, senza usare crittografia
  • Lorde fa arrabbiare i fan: pubblica un CD trasparente che non funziona
  • Recensione Nothing Headphone (1): vorremmo amarle, ma hanno un difetto
  • C’è una misteriosa rete cosmica di filamenti di onde radio

Archivi

  • Luglio 2025
  • Giugno 2025
  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018
  • Novembre 2018
  • Ottobre 2018
  • Settembre 2018
  • Agosto 2018
  • Luglio 2018
  • Agosto 2017
  • Luglio 2017
  • Luglio 2016
  • Giugno 2016
  • Gennaio 2016

Categorie

  • Accessori
  • Acer
  • adsl
  • Alfa Romeo
  • Alpine
  • Alta Definizione
  • Amazon
  • Ambiente
  • AMD
  • android
  • antivirus
  • App
  • Apple
  • Apps
  • Articolo
  • Astronomia
  • Asus
  • Attualità
  • Audi
  • Audio e TV
  • Auto
  • Automobili
  • Bentley
  • Biotech
  • BMW
  • Bugatti
  • Business
  • BYD
  • Canon
  • cartucce
  • casio
  • Cellulari e Smartphone
  • Cinema
  • Citroen
  • cloud
  • compatibile
  • Computer
  • concorso
  • Consigli utili
  • Consumi
  • Continental
  • cover
  • Covid19
  • crittografia
  • Cultura
  • Cupra
  • Curiosità
  • custodia
  • Dacia
  • Daihatsu
  • Dell
  • Design
  • DJI
  • Dodge
  • Doogee
  • eBay
  • Ecologia
  • ecommerce
  • Economia e Mercato
  • Education
  • elearning
  • Elettriche
  • Elon Musk
  • email
  • Energia
  • epilatore
  • Epson
  • Eventi
  • f1
  • facebook
  • FCA
  • Ferrari
  • Fiat
  • Finanza
  • Fisker
  • Food
  • Ford
  • fotocamere
  • fotografia
  • Fotografia digitale
  • Fumetti
  • Games
  • gaming
  • General Motors
  • Gigabyte
  • Giochi
  • giochi online
  • GoDaddy
  • Google
  • GoPro
  • Green
  • guida
  • guide
  • Guide Acquisto
  • Hardware
  • Hisense
  • Honda
  • Honor
  • hosting
  • HP
  • HTC
  • Huawei
  • Hyundai
  • Indossabili
  • Informatica
  • Intel
  • internet
  • iOs
  • ipcamera
  • Jaguar
  • Kia
  • Lab
  • Lamborghini
  • Lancia
  • Land Rover
  • Lavoro
  • Lenovo
  • Lexus
  • LG
  • Libri
  • Linux
  • Lotus
  • luce pulsata
  • malware
  • marketing
  • marte
  • Maserati
  • Mazda
  • Media
  • Medicina
  • mercedes
  • Mercedes Benz
  • Mesh
  • messenger
  • MG
  • Michelin
  • Microsoft
  • Mini
  • Mobile
  • Mondo Apple
  • Mondo Motori
  • monitor
  • Moto
  • Motori
  • motorola
  • Motorsport
  • MSI
  • Musica
  • nasa
  • News
  • Nikon
  • Nintendo
  • NIO
  • Nissan
  • Nokia
  • Notebook
  • Nothing
  • Notizie di astronomia
  • Notizie di tecnologica
  • Nubia
  • nuove frequenze
  • Nvidia
  • obiettivo
  • occhiali
  • Offerte
  • on demand
  • OnePlus
  • Opel
  • Oppo
  • orologio
  • ottimizzazione
  • Outdoor
  • Pagani
  • Panasonic
  • Peugeot
  • Philips
  • phishing
  • Poco
  • poker
  • Politica
  • Porsche
  • Portatili
  • posta elettronica
  • PrestaShop
  • Prodotti audio e video
  • Prove prodotti
  • Prove software
  • PSA
  • Qualcomm
  • ragno
  • Razer
  • Realme
  • recensione
  • Redmi
  • reflex
  • Regole
  • Renault
  • Risorse dal web
  • robot
  • Rolls Royce
  • router
  • Rumor
  • Salute
  • Samsung
  • Scienza
  • script
  • scuola
  • Seat
  • segnale tv
  • segnale tv 2022
  • Senza categoria
  • Seo
  • Sharp
  • sicurezza
  • sigma
  • siti web
  • Skoda
  • Smart
  • Smart Home
  • smartphone
  • smartwatch
  • sms
  • Social
  • Social Network
  • software
  • sofware
  • Sony
  • Sostenibilità
  • Spazio
  • Speciale
  • Sponsor
  • Sport
  • SsangYong
  • stampanti
  • Startup
  • streaming
  • Subaru
  • Suzuki
  • Tablet
  • Tariffe
  • TCL
  • Tech
  • Tech Recensioni
  • TECNO
  • Tecnologia
  • Tesla
  • Tips and Tricks
  • TLC
  • Toshiba
  • Toyota
  • Tutorial
  • Tv
  • tv dvb
  • Unieuro
  • Utilità
  • Viaggi
  • Video Recensione
  • Videogiochi
  • videosorveglianza
  • vivo
  • Vodafone
  • Volkswagen
  • Volvo
  • Web
  • WiFi
  • Wiko
  • windows
  • Windows 10
  • wireless
  • Wordpress
  • Xiaomi
  • Yamaha
  • zaino
  • zimbra
  • ZTE
  • Tecnologia
  • CONTATTI

All Rights Reserved Copyright © 2015 - 2021 DozenBlogs by Anna Maria Turola 00041 Albano Laziale (RM)  |   Cookie & Privacy Policy   |  info@dozenblogs.com

to top button
Gestisci Consenso Cookie
Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
Cookie funzionali Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Visualizza preference
{title} {title} {title}