Лента новостей
В МЧС опровергли обрушение крыши склада в порту в Петербурге 18:21, Общество Электросамокат и моноколесо: каким будет транспорт будущего 18:15, РБК и «Ингосстрах» Петербург расторг все контракты с «Метростроем» 18:14, Бизнес Шипулин подтвердил планы участвовать в довыборах в Госдуму 18:14, Политика «Нафтогаз» назвал условие снижения суммы иска к «Газпрому» до $2 млрд 18:07, Бизнес Сенатор от Калифорнии решила выдвинуться в президенты США 17:59, Политика РФС сохранил первоначальную дату кубкового матча «Ростова» и «Краснодара» 17:54, Спорт Эксперты подсчитали пострадавших от задержки и отмены авиарейсов россиян 17:50, Общество Это никому не нужно: как вывести барбершоп в Красноярске на окупаемость 17:47, РБК и «Билайн» Бизнес BlaBlaCar анонсировал переход на идентификацию пользователей по паспорту 17:46, Общество Что будет с Bitcoin 17:46, Крипто Авиакомпании не смогли переложить рост стоимости топлива на пассажиров 17:45, Бизнес Цена переобучения одного предпенсионера выросла на 20 тыс. руб. 17:44, Экономика Куда приводят мечты: как Вика Газинская стала модным дизайнером 17:43, РБК и Samsung Юбилеи вокруг выставки: хроника часового салона SIHH-2019 17:43, Стиль МВФ сократил прогноз по росту российской экономики 17:34, Экономика При взрыве в Афганистане погибли более сотни сотрудников спецслужб 17:28, Общество В Венесуэле подавили мятеж вооруженных гвардейцев 17:25, Политика Узнайте о способностях искусственного интеллекта с Артемом Голдманом 17:20, РБК и Lexus Альфа-банк и «Тинькофф» увидели черты госмонополии в зарплатных проектах 17:17, Финансы Сервисы каршеринга раскритиковали идею оснастить машины скрытыми камерами 17:08, Бизнес Лилиан Паскье переизбрали на пост председателя ПАСЕ 17:06, Политика РАН приостановила присвоение звания патриарху из-за сомнений академиков 16:59, Общество Чему можно научить свой умный дом 16:58, РБК и «Ингосстрах» Такого не было 32 года: американский рынок акций показал рекордный рост 16:56, Quote Трамп, Уиллис и Миррен: названы номинанты на «Золотую малину» 16:56, Стиль Экс-тренер по биатлону отдал IBU данные о ложных заявлениях Родченкова 16:42, Общество Академики заявили о давлении в вопросе почетных званий от РАН 16:38, Общество
С сайта мэрии Москвы произошла утечка личных данных родителей школьников
Политика, 20 дек 2018, 13:57
0
С сайта мэрии Москвы произошла утечка личных данных родителей школьников
В Сети появились оплаченные с сайта mos.ru квитанции физлиц по платежам за услуги ЖКХ, а также платежам, получателями которых являются общеобразовательные учреждения и управление ГИБДД
Здание правительства города Москвы (Фото: Александр Щербак / ТАСС )

С сайта московской мэрии mos.ru утекли квитанции, в которых указаны персональные данные физических лиц. При задании определенных параметров поиска в индексе «Яндекса» отображается более 400 платежных документов, находящихся в открытом доступе в виде файлов в формате.pdf. Документы, согласно адресу их ссылок, размещены на сайте pay.mos.ru.

В Сети оказались квитанции по счетам за жилищно-коммунальные услуги. Кроме того, доступны квитанции, получателями платежей по которым указаны московские средние общеобразовательные школы, управление Федерального казначейства и управление ГИБДД по городу.

Во многих квитанциях, направляемых в школы, указаны данные не только родителей, которые вносят платежи, но, вероятно, и их детей (фамилии совпадают), фамилии которых указываются в графе «назначение платежа». В некоторых адресанты приписывают, за что вносится платеж, например, за конкретную образовательную услугу (занятие у определенного преподавателя или тренера). В документах, которые направляются в МВД, указано, что платеж вносится в качестве штрафа за административное правонарушение.

РБК направил запрос пресс-секретарю мэра Москвы Гульнаре Пеньковой.

В пиар-службе «Яндекса» РБК ответили, что поисковая система индексирует всю открытую часть интернета, то есть те страницы, что доступны при переходе по ссылкам без ввода логина и пароля.

«Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части интернета. В данном случае такого запрета не было на стороне владельца сайта, поэтому документы попали под индексацию», — заявили в пресс-службе.

Спустя некоторое время после публикации этого материала из выдачи «Яндекса» пропали платежные документы pay.mos.ru. РБК приводит скриншоты нескольких попавших в открытый доступ квитанций.

Руководитель агентства поисковой оптимизации «Артиллерия» Петр Литвин в разговоре с РБК рассказал, что утечки такого рода происходят из-за того, что поисковая система по умолчанию добавляет в поиск все страницы, которые не запрещены к размещению в выдаче.

«Если на сайте есть некая страница, и веб-мастера специальной директивой не прописали запрет, страница будет добавлена [в поисковую выдачу]. Pay.mos.ru — это платежный порт, по которому принимаются платежи на сайте мэрии. Так вот поддомен, на котором этот порт расположен, не имеет такой директивы», — пояснил он.

Литвин отметил, что в настоящее время администраторам сайта мэрии Москвы нужно закрыть от индексации конкретный раздел портала с платежными документами, и спустя несколько дней все данные пропадут из открытого доступа.​

В середине ноября газета «Коммерсантъ» выяснила, что на компьютерах общего доступа в МФЦ Москвы хранятся скан-копии паспортов, СНИЛС и других документов с личными данными граждан. Доступ к таким компьютерам может получить любой желающий: например, с его помощью можно загрузить копии документов на портал госуслуг.

МФЦ Москвы ответили на сообщение об утечке паспортных данных
Общество

​В ГБУ МФЦ в ответ на это заявили, что информация газеты не соответствует действительности. Они заверили, что администраторы центров госуслуг, согласно внутренним правилам, должны раз в день очищать рабочий стол и корзину компьютеров общего пользования.

Роскомнадзор направил в МФЦ запрос по поводу возможной утечки и вскоре заявил, что подобных нарушений не обнаружил.