РЕКЛАМА
Новости

Мраморный лёд встретился жителю Карелии

00:10

В России разработан препарат для лечения болезни Паркинсона

23:01

Снег, метель и гололедица ожидают Карелию в воскресенье

22:32

Ученые доказали, что изучение нескольких языков замедляет старение мозга

22:01

Уроженец Петрозаводска, тренер по акробатике, погиб в ходе СВО

21:01

Эксперты рассказали, какие бюджетные подержанные автомобили пользуются наибольшим спросом в 2025 году

20:01

Учёные впервые полностью победили деменцию

19:01

Автоматическое продление водительских прав в России прекратится с 1 января 2026 года

18:01

В пожаре в жилом доме в Карелии погибла женщина

17:20

Появились подробности и фото смертельного ДТП в Сегежском районе Карелии

16:40

В Карелии на трансформаторной подстанции погиб электромонтёр

16:10

В отечественный прокат вышел мультипликационный фильм «Три богатыря и свет клином»

15:20

На трассе в Карелии произошло смертельное ДТП с участием микроавтобуса и легкового автомобиля

15:05

«Я как Путин — по всей Москве с мигалками мчал»: пострадавший от укуса клеща Сева вернулся в Петрозаводск

14:20

Два автомобиля столкнулись на перекрёстке в центре Петрозаводска

13:20

В Петрозаводске 16-летняя школьница погибла, попав под электричку

12:20

Эксперты выяснили, какие новогодние вакансии пользуются спросом в Карелии

11:20

В России мошенники используют тему гонконгского гриппа для кражи данных и денег через «Госуслуги»

10:20

В России в 2025 году введено в эксплуатацию 15 тысяч километров дорог

09:20

Заслуженный отдых: кто может досрочно выйти на пенсию в 2026 году

08:21

Сегодня в Карелии объявлен желтый уровень погодной опасности

07:23

В Карелии утвержден график выплат пенсий и пособий на январь 2026 года

06:46

Жительнице Петрозаводска вернут украденные мошенниками 90 тысяч рублей

00:12
Данные пользователей Госуслуг утекли в сеть
29 декабря 2019, 16:30 Общество
Поделиться

В публичном доступе неизвестные выложили персональные данные пользователей Госуслуг одного из российских регионов, пишет "Коммерсант".

фото: госуслуги.рф

По данным издания, утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. 

О том, что персональные данные пользователей портала Госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (издание не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

"В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису Госуслуг для Ханты-Мансийского автономного округа,— пояснил Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования".

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

По состоянию на 15.30, уязвимость закрыта.

Обсудить (0) в ленту
В России признаны экстремистскими и запрещены организации: ФБК (Фонд борьбы с коррупцией, признан иноагентом), Штабы Навального, «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ, батальоны «Азов» и «Айдар». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», «Сеть», «Колумбайн». В РФ признана нежелательной деятельность «Открытой России», издания «Проект Медиа». СМИ-иноагентами признаны: телеканал «Дождь», «Медуза», «Важные истории», «Голос Америки», радио «Свобода», The Insider, «Медиазона», ОВД-инфо. Иноагентами признаны общество/центр «Мемориал», «Аналитический Центр Юрия Левады», Сахаровский центр. Instagram и Facebook (Metа) запрещены в Российской Федерации за экстремизм.
Подписывайтесь на наш Дзен!
Подписаться

Сайт stolicaonego.ru использует метрические программы веб-аналитики Яндекс.Метрика и Liveinternet.

Продолжая работу с сайтом stolicaonego.ru, вы подтверждаете использование cookies вашего браузера с целью улучшить сервис, также соглашаетесь с документами:
Политика конфиденциальности и Пользовательское соглашение