Перейти к основному контенту
Политика ,  
0 

С сайта мэрии Москвы произошла утечка личных данных родителей школьников

В Сети появились оплаченные с сайта mos.ru квитанции физлиц по платежам за услуги ЖКХ, а также платежам, получателями которых являются общеобразовательные учреждения и управление ГИБДД
Здание правительства города Москвы
Здание правительства города Москвы (Фото: Александр Щербак / ТАСС )

С сайта московской мэрии mos.ru утекли квитанции, в которых указаны персональные данные физических лиц. При задании определенных параметров поиска в индексе «Яндекса» отображается более 400 платежных документов, находящихся в открытом доступе в виде файлов в формате.pdf. Документы, согласно адресу их ссылок, размещены на сайте pay.mos.ru.

В Сети оказались квитанции по счетам за жилищно-коммунальные услуги. Кроме того, доступны квитанции, получателями платежей по которым указаны московские средние общеобразовательные школы, управление Федерального казначейства и управление ГИБДД по городу.

С сайта мэрии Москвы произошла утечка личных данных родителей школьников

Во многих квитанциях, направляемых в школы, указаны данные не только родителей, которые вносят платежи, но, вероятно, и их детей (фамилии совпадают), фамилии которых указываются в графе «назначение платежа». В некоторых адресанты приписывают, за что вносится платеж, например, за конкретную образовательную услугу (занятие у определенного преподавателя или тренера). В документах, которые направляются в МВД, указано, что платеж вносится в качестве штрафа за административное правонарушение.

РБК направил запрос пресс-секретарю мэра Москвы Гульнаре Пеньковой.

В пиар-службе «Яндекса» РБК ответили, что поисковая система индексирует всю открытую часть интернета, то есть те страницы, что доступны при переходе по ссылкам без ввода логина и пароля.

«Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части интернета. В данном случае такого запрета не было на стороне владельца сайта, поэтому документы попали под индексацию», — заявили в пресс-службе.

Спустя некоторое время после публикации этого материала из выдачи «Яндекса» пропали платежные документы pay.mos.ru. РБК приводит скриншоты нескольких попавших в открытый доступ квитанций.

Фото: скриншот сайта pay.mos.ru 20.12.2018
Фото: скриншот сайта pay.mos.ru 20.12.2018
Фото: скриншот сайта pay.mos.ru 20.12.2018
Фото: скриншот сайта pay.mos.ru 20.12.2018
Фото: скриншот сайта pay.mos.ru 20.12.2018
Фото: скриншот сайта pay.mos.ru 20.12.2018

Руководитель агентства поисковой оптимизации «Артиллерия» Петр Литвин в разговоре с РБК рассказал, что утечки такого рода происходят из-за того, что поисковая система по умолчанию добавляет в поиск все страницы, которые не запрещены к размещению в выдаче.

«Если на сайте есть некая страница, и веб-мастера специальной директивой не прописали запрет, страница будет добавлена [в поисковую выдачу]. Pay.mos.ru — это платежный порт, по которому принимаются платежи на сайте мэрии. Так вот поддомен, на котором этот порт расположен, не имеет такой директивы», — пояснил он.

Литвин отметил, что в настоящее время администраторам сайта мэрии Москвы нужно закрыть от индексации конкретный раздел портала с платежными документами, и спустя несколько дней все данные пропадут из открытого доступа.​

В середине ноября газета «Коммерсантъ» выяснила, что на компьютерах общего доступа в МФЦ Москвы хранятся скан-копии паспортов, СНИЛС и других документов с личными данными граждан. Доступ к таким компьютерам может получить любой желающий: например, с его помощью можно загрузить копии документов на портал госуслуг.

МФЦ Москвы ответили на сообщение об утечке паспортных данных
Общество
Фото:Михаил Терещенко / ТАСС

​В ГБУ МФЦ в ответ на это заявили, что информация газеты не соответствует действительности. Они заверили, что администраторы центров госуслуг, согласно внутренним правилам, должны раз в день очищать рабочий стол и корзину компьютеров общего пользования.

Роскомнадзор направил в МФЦ запрос по поводу возможной утечки и вскоре заявил, что подобных нарушений не обнаружил.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 24 апр, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 24 апр, 17:11
Экс-помощников Трампа обвинили во вмешательстве в выборы 2020 года Политика, 07:16
Кладбища в пустыне. Китайские электрокары теряют продажи вслед за Tesla Pro, 07:00
Минтруд заявил о равенстве полов, несмотря на разрыв в зарплатах Экономика, 07:00
Минздрав зарегистрировал первый в мире препарат против болезни Бехтерева Общество, 07:00
Президент Абхазии заявил о блокировке проекта запуска аэропорта в Сухуме Общество, 06:41
В Новосибирской области пассажирская «Газель» столкнулась с грузовиком Общество, 06:25
ТАСС узнал об аресте счетов и активов экс-замминистра Иванова и его семьи Политика, 06:12
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Финразведка и ЦБ начали тестировать сервис «Знай своего криптоклиента» Финансы, 06:00
Суд вынес приговор двум военным за нападение на херсонских полицейских Общество, 05:41
В Польше заявили о готовности помочь Украине в выдаче военнообязанных Политика, 05:26
Во Франции уничтожили 2 млн бутылок Perrier из-за заражения бактериями Общество, 05:10
В Тюменской области предотвратили прорыв дамбы Общество, 04:56
В НАТО назвали Россию своим противником на крупнейших учениях в Европе Политика, 04:41
Посол счел ложью заявления США о неприменении ATACMS по территории России Политика, 04:23