Безопасники из ГК «Солар» спасли 15 млн аккаунтов на «Госуслугах»

В ГК «Солар» сообщили, что за последние два года не было зафиксировано ни одной реальной утечки из инфраструктуры «Госуслуг» или недоступности сервисов портала вследствие ИБ-инцидента. По словам гендиректора группы компаний Игоря Ляпунова, только за прошлый год специалисты «Солар» заблокировали сотни миллионов атак на ресурс.

В 2023 году Минцифры запустило программу Bug Bounty портала госуслуг. По её итогам, однако, не было выявлено ни одной критической уязвимости, способной подвергнуть сайт компрометации.

Найденные кибербезопасниками вследствие мониторинга Сети учётные данные, утекшие со сторонних ресурсов, автоматически сверяются с данными аккаунтов на «Госуслугах». Если логин и пароль из базы дампов совпадает с учётной записью на портале, то пароль из такой пары сбрасывается, и система предлагает установить новый. Таким методом эксперты выявили и защитили от дальнейшей эксплуатации злоумышленниками 15 млн аккаунтов на портале госуслуг. Плюс, было заблокировано 2000 учётных записей, уже украденных у пользователей портала.

Кроме этого, в 2023-м сотрудники ГК «Солар» пресекли 1200 предложений по оказанию нелегальных услуг, связанных с «Госуслугами». И блокировали 70 сайтов, так или иначе использовавших тематику портала, ежемесячно.

12 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»
11.05.2026
Геймеры — следующие? РКН обратил внимание на крупных игроделов
11.05.2026
ИИ не только работает за вас, но и тратит вашу зарплату
11.05.2026
Ивенты с «высокой цифровой нагрузкой» всё чаще требуют Wi-Fi
11.05.2026
Уязвимость в ИИ-агенте Anthropic открывает путь для атаки
07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных