Данные 28 тысяч пользователей «Госуслуг» утекли в сеть

Сейчас уязвимость уже закрыта.

Из-за ошибки настройки одного из серверов данные тысяч пользователей портала «Госуслуги» попали в общий доступ. Об этом рассказал «Коммерсант» со ссылкой на основателя DeviceLock Ашота Оганесяна.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Как сообщает издание, в слитой базе содержатся данные более 28 тысяч людей. В их числе — ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта и информация о детях. Предположительно, речь идёт о пользователях Ханты-Мансийского автономного округа. Данные попали на форум со слитыми базами после ошибки настройки сервера.

На том же сервере хранятся и другие важные данные, включая токены авторизации для доступа в мобильное приложения. Пока неизвестно, попали ли они в сеть, но в свободном доступе их нет. Также нет информации, достаточно ли токена для получения данных к личному кабинету пользователя.

Об утечке стало известно 29 декабря, но появиться уязвимость могла ещё 3 декабря или ранее. Сейчас её уже закрыли, портал работает в стандартном режиме.

Это упрощённая версия страницы.

Читать полную версию
Обложка: Maksym Kaharlytskyi / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Mexicoz Gr
30.12.19 14:34
Сами it сливают чтобы увеличить ценность и поднятие зп
Sertorius
30.12.19 16:42
Вы тот самый из it, кто слил? Иначе непонятна такая осведомлённость о данном конкретном случае.
Нёладу Жёрднепыв
30.12.19 17:03
Старо как мир и как "сотрудники отдела закупок, ездящие на новых пассатах при зарплате в 600 долларов".
Владимир
31.12.19 10:29
Каким образом это увеличит ценность? Вот ценность виновных точно снизится.
Читать все комментарии