РЕКЛАМА
Новости

Уровень годовой инфляции в Карелии стал самым низким за последние пять лет

09:43

В России изменились правила предоставления выписок из госреестра транспортных средств

09:01

58-летний петрозаводчанин Александр Иванов пропал без вести

08:05

В Петрозаводске срочно требуются доноры с редкой группой крови

08:01

Двое мужчин подрались около здания полиции в Петрозаводске

21:10

В Олонецком районе простились с бойцом СВО Сергеем Борисовым

20:01

Энергетики из Карелии помогают Мурманску устранять масштабную аварию на сетях

18:41

Морозы до -23°С: прогноз погоды на 25 января

18:00

Артур Парфенчиков объяснил, почему Карелия не криминальный регион

16:21

Тело мужчины обнаружили в квартире в Кеми

15:30

Ушел из жизни старейший яхтсмен Карелии Эдуард Кузнецов

14:20

В Беломорске устанавливают личность женщины, скелет которой нашли в подвале

13:15

Расчет платы за холодную воду не по счетчикам изменился в России

12:17

В Мурманске и Североморске произошло массовое отключение электричества

11:31

В Карелии вдвое сократилось число водителей, не пристегнутых ремнем безопасности

10:51

Дороги в Прионежском районе расчистили после жалоб жителей

10:15

В Карелии волонтеры спасли пенсионера, который остался без дома

09:37

Электрогазосварщики возглавили рейтинг самых высокооплачиваемых вахтовиков Карелии

09:01

Родителям Карелии предложат высказаться о продлении рабочего дня в детских садах

08:31

90-летний юбилей отмечает известный врач-гинеколог Наталья Алешина

08:01

В Олонце обустраивают временный мост через реку Мегрега

07:31

В Госдуму внесли законопроект об увеличении стипендий

00:11
Данные пользователей Госуслуг утекли в сеть
29 декабря 2019, 16:30 Общество
Поделиться

В публичном доступе неизвестные выложили персональные данные пользователей Госуслуг одного из российских регионов, пишет "Коммерсант".

фото: госуслуги.рф

По данным издания, утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. 

О том, что персональные данные пользователей портала Госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (издание не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

"В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису Госуслуг для Ханты-Мансийского автономного округа,— пояснил Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования".

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

По состоянию на 15.30, уязвимость закрыта.

Обсудить (0) в ленту
Геннадий Сараев
уполномоченный по правам ребенка в Карелии
Высокий уровень тревожности и низкая адаптивная способность
О поколении Альфа и его болевых точках

подробнее

В России признаны экстремистскими и запрещены организации: ФБК (Фонд борьбы с коррупцией, признан иноагентом), Штабы Навального, «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ, батальоны «Азов» и «Айдар». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», «Сеть», «Колумбайн». В РФ признана нежелательной деятельность «Открытой России», издания «Проект Медиа». СМИ-иноагентами признаны: телеканал «Дождь», «Медуза», «Важные истории», «Голос Америки», радио «Свобода», The Insider, «Медиазона», ОВД-инфо. Иноагентами признаны общество/центр «Мемориал», «Аналитический Центр Юрия Левады», Сахаровский центр. Instagram и Facebook (Metа) запрещены в Российской Федерации за экстремизм.
Подписывайтесь на наш Дзен!
Подписаться

Сайт stolicaonego.ru использует метрические программы веб-аналитики Яндекс.Метрика и Liveinternet.

Продолжая работу с сайтом stolicaonego.ru, вы подтверждаете использование cookies вашего браузера с целью улучшить сервис, также соглашаетесь с документами:
Политика конфиденциальности и Пользовательское соглашение