Минкомсвязи решило проверить портал Госуслуг на фоне сообщений об информационной утечке

Услуги >> 30.12.2019

Накануне «Коммерсант» сообщил об утечке пользовательских данных, допущенной порталом Госуслуг. Первым утечку обнаружил А. Оганесян из DeviceLock. База данных с личной информацией 28 тыс. юзеров появилась на специализированном форуме. В ней содержаться паспортные данные, ФИО, ИНН, даты рождения, email, телефонные номера, СНИЛС и др.

Оганесян установил, что пользовательская информация утекла в сеть из-за ошибки, возникшей в ходе конфигурирования Elasticsearch-сервера. Хранящиеся на сервере данные оказались в открытом доступе. В начале декабря они были проиндексированы поисковиком Shodan. Таким образом, утечка произошла 3 декабря. Она была обнаружена через 20 дней. Помимо пользовательских данных, на сервере «Ростелекома» хранились токены авторизации. Они предназначены для входа в личный кабинет через планшет или смартфон.

В Минкомсвязи по этому поводу отметили, что системы портала Госуслуг функционируют в штатном режиме. Имевшаяся на сервере уязвимость уже закрыта. В настоящий момент специалисты министерства заняты установлением причин киберинцидента. Об итогах проведенной проверки Минкомсвязи обещает сообщить позже.




Абонемент в фитнес-клуб: в чем его преимущества На что обращать внимание при аренде склада Офис: как купить и не ошибиться Аренда склада: как выбрать помещение и не прогадать Что такое бизнес симуляция и в чем ее польза Как происходит регистрация товарного знака? Диагностика Мерседес: точность, надежность и своевременное обслуживание Электрические шторы: удобные инновации Как выбрать диски на авто и что учитывать Как выбрать кладбище для захоронения