Безопасники из ГК «Солар» спасли 15 млн аккаунтов на «Госуслугах»

В ГК «Солар» сообщили, что за последние два года не было зафиксировано ни одной реальной утечки из инфраструктуры «Госуслуг» или недоступности сервисов портала вследствие ИБ-инцидента. По словам гендиректора группы компаний Игоря Ляпунова, только за прошлый год специалисты «Солар» заблокировали сотни миллионов атак на ресурс.

В 2023 году Минцифры запустило программу Bug Bounty портала госуслуг. По её итогам, однако, не было выявлено ни одной критической уязвимости, способной подвергнуть сайт компрометации.

Найденные кибербезопасниками вследствие мониторинга Сети учётные данные, утекшие со сторонних ресурсов, автоматически сверяются с данными аккаунтов на «Госуслугах». Если логин и пароль из базы дампов совпадает с учётной записью на портале, то пароль из такой пары сбрасывается, и система предлагает установить новый. Таким методом эксперты выявили и защитили от дальнейшей эксплуатации злоумышленниками 15 млн аккаунтов на портале госуслуг. Плюс, было заблокировано 2000 учётных записей, уже украденных у пользователей портала.

Кроме этого, в 2023-м сотрудники ГК «Солар» пресекли 1200 предложений по оказанию нелегальных услуг, связанных с «Госуслугами». И блокировали 70 сайтов, так или иначе использовавших тематику портала, ежемесячно.

12 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных