Нашли на сайте неточность? Расскажите нам!
Публикации \ СМИ: данные о десятках тысяч пользователей портала госуслуг оказались в открытом доступе

СМИ: данные о десятках тысяч пользователей портала госуслуг оказались в открытом доступе

08 января 2020

СНИЛС, ИНН и мобильные номера свыше 28 тысяч пользователей портала госуслуг были выложены в открытый доступ. Речь идет об одном из субъектов РФ. Об этом пишет «Коммерсант», ссылаясь на создателя компании DeviceLock А. Оганесяна.

Причиной утечки стала некорректная настройка ПО одного из серверов сайта госуслуг, что привело к возможности открытого скачивания персональных сведений.

Как утверждает Оганесян, анализ контента теневых форумов, распространяющих различные базы данных, позволил обнаружить факты дампа сервера с логинами доступа (вероятно, речь идет о портале госуслуг для ХМАО). Он оказался получен из открытого индекса Elasticsearch-сервера, который находится в свободном доступе по причине некорректного конфигурирования. Находящийся на площадке «Ростелекома» сервер, прошел индексацию поисковой системой еще 3 декабря. Это косвенно подтверждает, что информация была доступна для всеобщего знакомства, как минимум с этого дня, подчеркнул Оганесян.

Кроме того, на сервере присутствует другая информация. В частности, токены авторизации для входа в личный кабинет со смартфонов.

Позже в Минсвязи сообщили об устранении уязвимости и перевод системы в штатный режим работы.

Никто еще не оставлял комментариев. Вы можете стать первым!

Добавить комментарий
Другие публикации

Операторов платежных систем обяжут уведомлять о блокировке средств

Глава государства В. Путин подписал закон, который требует от операторов платежных систем уведомлять пользователей о блокировке их средств на счетах и мотивах подобного решения в день его принятия. Текст законопроекта размещен на портале правовой информации.
06 января 2020

Мобильный трафик в России увеличился в более чем половину

По итогам первых девяти месяцев 2019 года мобильный трафик в России вырос на 52% по сравнению с АППГ. Об этом сообщают «Известия» со ссылкой на материалы Минкомсвязи. В абсолютных значениях объем мобильной передачи данных составил около 10,9 млрд Гб. Это на 7% превысило весь трафик 2018 года.
03 января 2020

Всемирный банк предрекает самый масштабный мировой кризис

Последний мировой финансовый кризис прошел более 10 лет назад, и экономисты предупреждают, что новый уже не за горами. Предпосылки надвигающейся депрессии проанализировали эксперты Всемирного банка и сделали неутешительный вывод — ожидаемое падение превзойдет по масштабам все предыдущие.
30 декабря 2019