Произошла утечка персональных данных пользователей Госуслуг

Данные пользователей портала госуслуг Ханты-Мансийского АО несколько недель находились в открытом доступе.

Персональные данные были опубликованы на одном из специализированных форумов. Всего в базе содержалась информация о более чем 28 тыс. (паспортные данные, ИНН, СНИЛС, номера телефонов, а также имейлы). Также в открытом доступе могли оказаться токены авторизации для доступа в личные кабинеты с гаджетов.

Эксперты считают, что утечка произошла из-за ошибки конфигурирования сервера, расположенного на площадке «Ростелекома» (данные были проиндексированы поисковиком Shodan 3 декабря 2019 года, что значит, они находились в открытом доступе как минимум несколько недель). После огласки инцидента уязвимость была закрыта.

«В настоящий момент системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка», – заявили в Минкомсвязи РФ.

30 декабря, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.11.2025
Компании ищут ИИ-маркетологов, ИИ-логистов, а также ИИ-бухгалтеров
24.11.2025
Интернет-шатдауны и антифрод-меры подталкивают россиян к исходу в кеш
24.11.2025
Субъекты КИИ будут отвечать на запросы ФСБ в течение суток
24.11.2025
«Чёрная пятница» в новом прочтении? Маркетплейсам могут ограничить банковскую активность
24.11.2025
Действие CISA 2015 продлили, чтобы компании не боялись обмениваться данными
24.11.2025
Entrust: Генеративный ИИ и дипфейки интенсифицируют фрод
21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
21.11.2025
«При внедрении важно определиться с целеполаганием»
21.11.2025
Банк России взялся за средние звенья цепи
21.11.2025
Мессенджер Max нашёл себе друга по импортозамещению

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных