RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Госуслуги обнажили ханты-мансийских пользователей

Общество
«Дыра» в безопасности была не закрыта с начала декабря.
29.12.2019
Оригинал этого материала
КоммерсантЪ
В публичном доступе неизвестные выложили персональные данные пользователей госуслуг одного из российских регионов. Утечка произошла из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания. Позднее в Минкомсвязи сообщили, что в настоящий момент системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка.

О том, что персональные данные пользователей портала госулуг оказались выложены в в свободном доступе, сообщил основатель DeviceLock Ашот Оганесян. Данные можно скачать на одном из форумов, специализирующихся на утекших базах данных (“Ъ” не приводит его название из соображения безопасности пострадавших граждан). Автор поста выложил файл с данными более 28 тысяч пользователей.

Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.

«В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису госуслуг для Ханты-Мансийского автономного округа,— пояснил “Ъ” господин Оганесян.— В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования».

Этот сервер, по словам Ашота Оганесяна, расположенный на площадке Ростелеком, был проиндексирован поисковиком Shodan 3-го декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.

В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.

Пока достоверно не известно, можно ли с помощью этих токенов получить доступ в личные кабинеты пользователей. По информации “Ъ”, утечку пытаются закрыть со вчерашнего дня. “Ъ” обратился за официальными комментариями в «Ростелеком», Минкомсвязи и Роскомнадзор.

Обновлено: по состоянию на 15:30 уязвимость закрыта. В Минкомсвязи сообщили, что в настоящий момент системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка.
Предыдущая статья
Следующая статья
---
Оганесян Ашот DeviceLock Ростелеком Ханты-Мансийский АО
17.02.2025
Алексей Шипилов попался на взятке
Ушедшему с поста вице-губернатора ХМАО чиновнику в спину прилетело уголовное дело.
07.11.2024
Бывший мэр Сургута погорел на коммерческом подкупе
Андрей Филатов вписался в уголовное дело.
26.09.2024
«Полярный кварц» в Югре не блещет
Бюджетные вложения в проект закончились уголовными делами.
17.09.2024
У владельцев "Горизонта" миллиарды пойдут лесом
Арестованы личные счета бенефициаров компании-банкрота.
11.09.2024
Росприроднадзор покрывает загрязнителей в ХМАО
В Северо-Уральском управлении ведомства одиозной Светланы Радионовой процветают коррупция и очковтирательство.
14.01.2020
Скандальные банкстеры атаковали Ростелеком и ВГТРК
Скандальные Василий Яцков и Денис Овчаренко предъявили претензии структуре «Ростелекома» и ВГТРК.
04.07.2024
Юрий Чекин разменял квартиру-бункер на тюремную камеру
Одиозный чиновник 21 год скрывался от полиции в съемной квартире. За заказное убийство прокурора он получил пожизненное заключение.
14.06.2024
Для Натальи Комаровой молчание - золото
Суд не стал привлекать экс-главу ХМАО по статье о фейках.
31.05.2024
Наталья Комарова пережила все скандалы, кроме слов про СВО
Язык экс-главу ХМАО до добра не довел.
31.05.2024
Любой Кухарук может управлять ХМАО
Вместо ушедшей в отставку Натальи Комаровой регион возглавил мэр Тюмени Руслан Кухарук.
09.05.2024
"Горизонт" завалился в финансовую пропасть
Крупное нефтедобывающее предприятие в ХМАО обросло скандалами и пикирует в банкротство.
27.03.2024
«Серый кардинал» Югры пристроил сына и во власть, и в бизнес
Павлу Семенову отошла компания,  зарабатывающая на госстройках по 70 миллиардов рублей в год.
12.03.2024
«Каюм Нефть» отлучили от Посашкова
Скандальному конкурсному управляющему светит уголовное дело.
08.03.2024
Активы Хотина в ХМАО прибирает к рукам «Роснефть»
«Негуснефти» и «Дулисьме» нашли новых хозяев. 
06.02.2024
Справедливоросс отбрыкивается от дыры в бюджете на 800 миллионов рублей
В финансовом конфликте засветился глава нижневартовского отделения партии "Справедливая Россия -Патриоты-За правду" Игорь Стецюра.
05.01.2024
У Сергея Майзеля скисло молоко
Крупный свердловский бизнесмен может лишиться проекта в ХМАО на 1,5 миллиарда рублей.
25.10.2023
Нефтесервис «Горизонт» завален долгами
К требованиям примкнул оператор полигона отходов под Сургутом.
18.10.2023
Коррупционные схемы от губернатора ХМАО
Бывший муж Натальи Комаровой - рок-музыкант, зато дочки все в шоколаде.
18.10.2023
У управляющего «Каюм Нефти» не ладится с добычей
Фискалы заподозрили Алексея Посашкова в фальсификации данных.
17.10.2023
Донос на губернатора Комарову не получил развития
Общественник обвинил главу ХМАО в дискредитации армии.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+