Госуслуги обнажили ханты-мансийских пользователей

Источник
«Дыра» в безопасности была не закрыта с начала декабря.
В публичном доступе неизвестные выложили персональные данные пользователей госуслуг одного из российских регионов. Утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. Позднее в Минкомсвязи сообщили, что в настоящий момент системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка.

О том, что персональные данные пользователей портала госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (“Ъ” не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

«В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису госуслуг для Ханты-Мансийского автономного округа,— пояснил “Ъ” господин Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования».

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

Пока достоверно не известно, можно ли с помощью этих токенов получить доступ в личные кабинеты пользователей. По информации “Ъ”, утечку пытаются закрыть со вчерашнего дня. “Ъ” обратился за официальными комментариями в «Ростелеком», Минкомсвязи и Роскомнадзор.

Обновлено: по состоянию на 15:30 уязвимость закрыта. В Минкомсвязи сообщили, что в настоящий момент системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка.
Персоны Компании
Алексей Солдатов попал в уголовное дело из-за конфликта с Кремлем
Как после конфликта с Кремлем один из создателей Рунета Алексей Солдатов стал фигурантом уголовного дела.
Как Константину Эрнсту удалось сделать Первый канал глубоко убыточным
Как интернет, пропаганда и амбиции Константина Эрнста сделали глубоко убыточным Первый канал — и что с ним теперь будет.
Эволюция Дерипаски: Был Олег, потом Руслан, стал ***
Запрещенная книга о новых приключениях Насти Рыбки и олигарха
Любимая телеведущая Андрея Костина призналась, что живет не на вокзале
Журналистка Наиля Аскер-заде отреагировала на посвященное ей расследование Фонда борьбы с коррупцией, сравнив его с «нативной рекламой». В расследовании фонда, основанного Алексеем Навальным, утверждается, что телеведущая летает на частном самолете и отдыхает на яхте
Наиля Аскер-Заде объяснилась в любви к главе ВТБ на скамейке в нью-йорском парке
Две элитные квартиры, особняк на Рублевке, яхта и даже самолет — журналистка ВГТРК Наиля Аскер-Заде обзавелась имуществом, которое никак на вяжется с пусть и неплохими телевизионным зарплатами. Секрет, наверное в том, что все эти атрибуты роскошной жизни приобретены у структур, так или иначе связанных с государственным банком ВТБ, а глава этого банка Андрей Костин через суды блокирует в интернете публикации, рассказывающие о его отношениях с Аскер-Заде.
От Дюкова до Савельева: обновлен список золотых директоров
Forbes представил третий рейтинг директоров-капиталистов. В этом году в него впервые попали президент Сбербанка Герман Греф и гендиректор «Аэрофлота» Виталий Савельев
Никита Михалков может заработать на создании русской Wikipedia
Российская версия Wikipedia обойдется бюджету РФ в 1,7 миллиарда рублей. Правительство будет выделять ОАО «Большая российская энциклопедия» («БРЭ») эти деньги на протяжении нескольких лет — вплоть до 2022 года. Первый контракт — на создание платформы — «БРЭ» разместило еще летом этого года. Его стоимость — 139 миллионов рублей. Победителем стала фирма, связанная с Российским авторским обществом. Ее конкурент — крупная IT-компания — не смог
Горелкин и Горелкина вылизали кемеровские органы
«Мой обычный распорядок дня: 1. Проснуться 2. Позавтракать 3. Обрушить акции „Яндекса“», — написал в конце июля депутат Госдумы Антон Горелкин после того, как акции интернет-компании обвалились на фоне новостей о его законопроекте об ограничении доли иностранных владельцев у значимых в России сайтов. Свобода слова по-кемеровски Антон Горелкин начинал карьеру как журналист региональных изданий. Он родился в 1982 году, окончил Кемеровский госуниверситет, работал в местных […]
Как Андрей Павлов обул американцев
Американский бренд Under Armour уходит из России. К этому мог приложить руку владелец обувного ритейлера Zenden Group Андрей Павлов.
Клиентов Сбербанка продали спамерам
Персональные данные клиентов Сбербанка оказались на черном рынке. Продавцы уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Утечка могла произойти в конце августа. Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.
Сбербанк сдал своих клиентов мошенникам
Данные 60 миллионов кредитных карт организации Германа Грефа попали на черный рынок. Это самая крупна банковская утечка в истории России.
Игорь Ротенберг поборется с «Ростелекомом» за 100-миллиардную концессию
Концессионное соглашение о создании на федеральных трассах системы автоматического весогабаритного контроля будет заключено на основании конкурса. Подготовить и внести в правительство такой акт распорядился курирующий транспорт вице-премьер Максим Акимов. «Ведомости» ознакомились с копией документа, подписанного им 10 сентября. Представитель Акимова подтвердил факт поручения, отказавшись от других комментариев.
Резидент-инвестор: во что вкладывает деньги друг Владимира Путина
Бывший немецкий разведчик Маттиас Варниг не только помогает проектам российских госкомпаний, но и владеет собственным инвестиционным бизнесом. Вместе с двумя партнерами он вкладывает в поставщиков госкомпаний и проекты, связанные с государством. Forbes выяснял подробности этих инвестиций
Ошибка резидента: норвежского пограничника посадили накануне визита Сергея Лаврова
Как ожидается, в конце октября глава МИД РФ Сергей Лавров посетит норвежский город Киркенес, где пройдут торжества по случаю 75-летия освобождения советскими войсками северной части Норвегии. Пять лет назад его принимали там необычайно радушно — даже несмотря на острую фазу конфликта вокруг Украины. Однако на этот раз атмосфера визита может быть омрачена: в России за шпионаж к 14 годам тюрьмы приговорен 63-летний норвежец из Киркенеса. Его защита и местные жители надеются, что вопрос о его освобождении будет решен на государственном уровне до приезда российского гостя.
Как убивают банк ВТБ
Экономика России примерно на 70% контролируется государством: крупнейшие промышленные корпорации, добывающие компании, банки, транспорт принадлежат государству на 50 и более процентов.
Facebook не слушается Роскомнадзора
Facebook не заплатила штраф в размере 3 тыс. руб. за отказ предоставить Роскомнадзору информацию о локализации данных российских пользователей. По мнению юристов, для взыскания денег с компании, у которой нет офиса в России, придется возбуждать дело в калифорнийской юрисдикции. У Роскомнадзора не осталось реальных инструментов для давления на зарубежные социальные сети помимо угрозы блокировок, считают эксперты.
Андрей Климентьев - трехдневный мэр сел на скамью подсудимых
В Нижнем Новгороде начали судить бизнесмена Андрея Климентьева, который в 1998 году три дня успел побыть всенародно избранным мэром города и не раз оказывался в тюрьме, пытаясь пробиться во власть. Его обвинили в покушении на мошенничество с попыткой включить фиктивную задолженность на 372 млн руб. в реестр кредиторов. Коммерсант не признает своей вины, настаивая, что уголовное дело сфабриковано его бывшими партнерами по бизнесу и конкурентами.
Discovery наблюдает за живой природой в зале суда
Структура «Национальной Медиа Группы» (НМГ) и Discovery попытается оспорить решение суда, который отказался взыскивать с благовещенского кабельного оператора задолженность по договору о ретрансляции американского телеканала. Решение может повлиять на всю систему договоров по Discovery, заключенных в валюте, уверен ответчик. Истец считает такой вывод преждевременным.