РЕКЛАМА
Новости

«Было предостаточно времени…» Депутат Госдумы Сергей Боярский рассказал о будущем WhatsApp*

00:10

Карельские хлебозаводы успокоили любителей ржаного хлеба в республике

20:31

В Суоярви волк попытался утащить в лес собаку

19:46

Карельские ученые провели Географический диктант не только в республике, но и в Антарктиде

19:02

От черно-белой фотографии до 3D снимка: отделению УЗИ Республиканского перинатального центра исполнилось 30 лет

17:45

Мокрый снег, дождь: прогноз погоды на 1 декабря

17:01

Лыжную базу и биатлонный комплекс обнесут забором в Костомукше

16:00

ВЦИОМ: 86% россиян считают материнство трудной работой

15:01

Мошенники обманули женщину, у которой сын погиб на СВО

14:01

Хозяйская лайка покусала ребенка в одном из поселков в Карелии

13:16

Бревенчатая баня горела в вепсском селе в Карелии

12:32

677 кг в 44 оттенках: спасатели мозаичного панно в Питкяранте провели ревизию запасов смальты для реставрации

12:06

Жителям Карелии напомнили о штрафах за езду на летней резине с 1 декабря

11:32

В Госдуме предложили ввести в обращение новую купюру

11:01

В России началась третья фаза клинических испытаний вакцины против аллергии на пыльцу березы

10:31

«Шансы были, но мы ими не воспользовались»: «Динамо-Карелия» провело первую игру выездной серии

10:01

На трассе «Фонтаны» установили еще одни семейные качели

09:29

Стало известно, кому с 1 декабря повысят пенсии

09:00

Госавтоинспекция Карелии проведет в декабре масштабные рейды

07:16

В Госдуме рассказали, какие новые законы вступают в силу в декабре

00:10
Данные пользователей Госуслуг утекли в сеть
29 декабря 2019, 16:30 Общество
Поделиться

В публичном доступе неизвестные выложили персональные данные пользователей Госуслуг одного из российских регионов, пишет "Коммерсант".

фото: госуслуги.рф

По данным издания, утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. 

О том, что персональные данные пользователей портала Госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (издание не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

"В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису Госуслуг для Ханты-Мансийского автономного округа,— пояснил Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования".

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

По состоянию на 15.30, уязвимость закрыта.

Обсудить (0) в ленту
Геннадий Сараев
уполномоченный по правам ребенка в Карелии
Они тоже жертвы
О подростках, которые жестоко избили двух мужчин

подробнее

В России признаны экстремистскими и запрещены организации: ФБК (Фонд борьбы с коррупцией, признан иноагентом), Штабы Навального, «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ, батальоны «Азов» и «Айдар». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», «Сеть», «Колумбайн». В РФ признана нежелательной деятельность «Открытой России», издания «Проект Медиа». СМИ-иноагентами признаны: телеканал «Дождь», «Медуза», «Важные истории», «Голос Америки», радио «Свобода», The Insider, «Медиазона», ОВД-инфо. Иноагентами признаны общество/центр «Мемориал», «Аналитический Центр Юрия Левады», Сахаровский центр. Instagram и Facebook (Metа) запрещены в Российской Федерации за экстремизм.
Подписывайтесь на наш Дзен!
Подписаться

Сайт stolicaonego.ru использует метрические программы веб-аналитики Яндекс.Метрика и Liveinternet.

Продолжая работу с сайтом stolicaonego.ru, вы подтверждаете использование cookies вашего браузера с целью улучшить сервис, также соглашаетесь с документами:
Политика конфиденциальности и Пользовательское соглашение