РЕКЛАМА
Новости

Китайский стартап заявил о создании «таблетки от старения»

00:15

В деревне Погранкондуши простились с погибшим больше года назад мобилизованным

20:45

Звезды карельского спорта и их тренеры сдали нормы ГТО

20:04

В Карелии с 2026 года повысится прожиточный минимум

19:30

На севере до минус 12: прогноз погоды в Карелии на 17 ноября

18:00

Фура съехала в кювет на трассе «Кола» в Кемском районе

17:23

Сразу шестеро карельских тайбоксеров отправились на чемпионат Европы в Грецию

17:14

Акция «Чистое Онего» из Карелии вошла в шорт-лист престижной «Зеленой премии»

16:49

Житель Беломорска умер и застрял головой между перил в доме

15:58

Бывший депутат Виталий Красулин попросил у суда отсрочку по выплате штрафа

14:45

Артур Парфенчиков рассказал, планируется ли в Карелии принимать более жесткие антиалкогольные меры

13:37

Прокуратура попросила реальный срок для директора петрозаводской автошколы

12:55

Дорожные полицейские из Олонца помогли попавшим в беду автолюбителям

12:17

В Карельской деревне минувшей ночью горел элитный дом

11:41

Карельский спортсмен завоевал семь медалей на Чемпионате мира по метанию ножа в Монголии

10:35

«Стань сильнее своих оправданий»: сэнсэй из Карелии рассказал о пути воина, ведущем в UFC

09:57

Жителей Карелии призвали не трогать подозрительные предметы на улицах

09:01

Расписание пригородного поезда из Петрозаводска изменится

08:32

Жителей Карелии предупредили о плановом отключении электричества

08:01

В ГАИ Петрозаводска напомнили, как вести себя на дорогах в сумерках

00:10
Данные пользователей Госуслуг утекли в сеть
29 декабря 2019, 16:30 Общество
Поделиться

В публичном доступе неизвестные выложили персональные данные пользователей Госуслуг одного из российских регионов, пишет "Коммерсант".

фото: госуслуги.рф

По данным издания, утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. 

О том, что персональные данные пользователей портала Госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (издание не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

"В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису Госуслуг для Ханты-Мансийского автономного округа,— пояснил Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования".

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

По состоянию на 15.30, уязвимость закрыта.

Обсудить (0) в ленту
В России признаны экстремистскими и запрещены организации: ФБК (Фонд борьбы с коррупцией, признан иноагентом), Штабы Навального, «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ, батальоны «Азов» и «Айдар». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», «Сеть», «Колумбайн». В РФ признана нежелательной деятельность «Открытой России», издания «Проект Медиа». СМИ-иноагентами признаны: телеканал «Дождь», «Медуза», «Важные истории», «Голос Америки», радио «Свобода», The Insider, «Медиазона», ОВД-инфо. Иноагентами признаны общество/центр «Мемориал», «Аналитический Центр Юрия Левады», Сахаровский центр. Instagram и Facebook (Metа) запрещены в Российской Федерации за экстремизм.
Подписывайтесь на наш Дзен!
Подписаться

Сайт stolicaonego.ru использует метрические программы веб-аналитики Яндекс.Метрика и Liveinternet.

Продолжая работу с сайтом stolicaonego.ru, вы подтверждаете использование cookies вашего браузера с целью улучшить сервис, также соглашаетесь с документами:
Политика конфиденциальности и Пользовательское соглашение