Новости, политика, экономика, общество

Утечки данных добрались до госуслуг: под ударом 30 тысяч ханты-мансийцев

Персональные данные россиян в эпоху тотальной цифровизации невозможно защитить на 100 процентов даже на ключевом сервисе госуслуг. Свидетельство тому – очередная утечка, произошедшая из-за ошибок в настройке ПО сервера «Госуслуги Югры», в результате чего личные сведения 30 тысяч жителей Ханты-Мансийского АО стали достоянием в т.ч. сомнительной интернет-общественности. Что примечательно – оператор большинства государственных баз ПД «Ростелеком» заявил, что утечки вообще не было, хотя власти региона ранее заявили об обратном. Нулевая ответственность при очень слабой защите – характерная черта эпохи «сквозных идентификаторов» граждан и глобальных информационных реестров.

О том, что персональные данные пользователей портала госуслуг оказались выложены в свободном доступе, сообщил  «Коммерсант» со ссылкой на основателя компании DeviceLock Ашот Оганесян. Данные можно скачать с сервера, расположенного на площадке «Ростелекома», который был проиндексирован поисковиком Shodan 3 декабря 2019 года, что указывает на нахождение ПД в открытом доступе как минимум с этой даты. Структура обнародованных данных граждан разнится – среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и много других сведений из личного кабинета на портале госуслуг.

«В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису госуслуг для Ханты-Мансийского автономного округа. В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования», – сообщил Оганесян.

«Действительно, 28 декабря выявлена утечка данных. По итогам предварительного расследования, проведенного центром информационной безопасности ЮНИИТ, это была утечка технических данных, так называемых «логов» прокси-сервера. В данных, к которым был получен доступ, содержится информация технического характера, необходимая для отладки взаимодействия информационных систем», – сообщили ТАСС в департаменте информационных технологий и цифрового развития Югры.


Действительно, «логи» сервера являются легкой мишенью для различных алгоритмов хакеров – о том, как взламывать логины и пароли через доступы к логам, можно узнать очень много через простой поиск видеороликов на том же YouTube. При этом в отличие от тех персональных данных пользователей госуслуг, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение – например, токены авторизации для доступа в личные кабинеты с мобильных устройств. Пока достоверно не известно, можно ли с помощью этих токенов получить доступ в личные кабинеты граждан, но на сегодняшний момент эта уязвимость закрыта. Если, конечно, верить официальному представителю Минкомсвязи.

А вот реакция «Ростелекома» на произошедшее сильно удивляет. Там не мудрствуя лукаво  заявили, что вообще не выявили утечек данных пользователей портала госуслуг, связав все с работой регионального мобильного приложения, которое работает автономно от портала госуслуг, но размещается на технической инфраструктуре, предоставляемой госкорпорацией. Ну да, утечка, непосредственно обнаруженная на сервере «Ростелекома», не имеет к конторе никакого отношения. Кто бы сомневался?

Будет уместно бегло оценить масштабы утечек персональных данных россиян за последнее время – только самые известные громкие случаи, ставшие достоянием СМИ. В июле 2018 г.  стало известно, что данные миллионов россиян-клиентов Сбербанка, ВТБ, РЖД ежедневно утекают в сеть по незащищенным интернет-каналам. В конце сентября 2019 г. выяснилось, что сведения 20 млн. налогоплательщиков  утекли в сеть перед вторым чтением по законопроекту о едином реестре населения. В октябре 2019 г. была  обнародована информация о появлении на черном рынке сведений о десятках миллионов карточек клиентов Сбербанка. Наконец, в ноябре 2019 г.  произошла утечка около сведений 6,5 тыс. граждан – клиентов Альфа-банка и «АльфаСтрахования». В подавляющем большинстве подобных историй виновники потери ПД не торопятся признавать свою вину, либо по максимуму принижают масштабы потерь личных сведений населения.


Не важно, человеческий фактор «на местах», либо коварные вездесущие хакеры воруют жизненно важные сведения населения – пора признать одну простую вещь. Для цифровой экономики, т.е. «экономики данных», основным товаром становится непосредственно человек – его «цифровой след», «цифровой профиль» и т.п. Она полностью исключает приватность и стремится к созданию огромных сводных реестров, в рамках которых одним кликом мышки можно увидеть всю подноготную гражданина, все его предпочтения, увлечения, личные характеристики, образование, болячки и т.д. Но на любой товар, особенно такой сверхприбыльный в наше время, всегда найдется свой вор. Так что совершенно очевидно, что из соображений национальной и персональной безопасности, никакие единые реестры населения, «цифровые профили», электронные паспорта и т.д. вводить недопустимо. Что, вероятно, дойдет до нашей компрадорской оцифрованной «элиты» только тогда, когда будет уже слишком поздно.

РИА Катюша


Источник: Утечки данных добрались до госуслуг: под ударом 30 тысяч ханты-мансийцев
Опубликовал:
Теги: история отношение телефон Важно работа

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Уникальное наблюдение: мощным ударом у экзопланеты снесло атмосферу
Уникальное наблюдение: мощным ударом у экзопланеты снесло атмосферу
1
Мужской журнал 11:01 29 ноя 2021
"Ощутили себя вершителями судеб": Раздача ковид-паспортов началась с госуслуг
"Ощутили себя вершителями судеб": Раздача ковид-паспортов началась с госуслуг
14
Ваши новости 02:31 05 янв 2021
Древний город Китеж был уничтожен атомным ударом
Древний город Китеж был уничтожен атомным ударом
18
Мужской журнал 07:01 30 ноя 2021
Зачем власти хотят собрать гигантскую базу генетических данных пьяниц и нарушителей ПДД
Зачем власти хотят собрать гигантскую базу генетических данных пьяниц и нарушителей ПДД
17
Ваши новости 02:30 07 ноя 2020
Универсалы до 300 тысяч рублей
Универсалы до 300 тысяч рублей
0
Авто-Тема 21:13 08 апр 2021
В России могут приостановить взимание штрафов с камер. Очень много ложных фиксаций
В России могут приостановить взимание штрафов с камер. Очень много ложных фиксаций
3
Авто-Тема 14:02 06 фев 2024
Создателей суперпикапа Lordstown обвинили в завышении данных о предзаказах
Создателей суперпикапа Lordstown обвинили в завышении данных о предзаказах
0
Авто-Тема 10:46 17 мар 2021
ЦБ под ударом: в отношении Набиуллиной может быть начато расследование
ЦБ под ударом: в отношении Набиуллиной может быть начато расследование
16
Ваши новости 10:02 24 сен 2018
Более 630 тысяч граждан прекратили регистрацию машин дистанционно
Более 630 тысяч граждан прекратили регистрацию машин дистанционно
0
Авто-Тема 15:53 27 апр 2021
Запуск платформі «Автодата» повлечет проблемы утечки персональных данных автомобилистов
Запуск платформі «Автодата» повлечет проблемы утечки персональных данных автомобилистов
0
Авто-Тема 12:21 14 июл 2021
Загадочный «Поворот глупости» собирает в Сети сотни тысяч просмотров
Загадочный «Поворот глупости» собирает в Сети сотни тысяч просмотров
5
Авто-Тема 13:02 23 мар 2024
Российский телеведущий пригрозил Украине ракетным ударом
Российский телеведущий пригрозил Украине ракетным ударом
4
Ваши новости 06:01 22 сен 2021

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства