Перейти к основному контенту
Технологии и медиа⁠,
0

«Ростелеком» назвал фейком слив данных с «Госуслуг»

«Ростелеком» назвал фейком слив данных пользователей «Госуслуг»
Эксперты «Ростелекома» провели расследование по слитому в Сеть «третьему фрагменту базы «Госуслуг» и выяснили, что база не содержит набора параметров «Госуслуг», однако содержит данные, схожие с системами «Почты России»
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Появившаяся в Сети информация о продаже «третьего фрагмента базы «Госуслуг» оказалась фейком, данные, представленные в базе, скорее всего, являются результатом утечки в «Почте России». Об этом РБК сообщили в «Ростелекоме» по итогам проведенного расследования.

Телеграм-канал «Утечки информации» 18 октября сообщил, что украинские хакеры выложили данные, полученные, по их словам, из Единой системы идентификации и аутентификации (ЕСИА) «Госуслуг». База содержит ровно 22222 записи и, предположительно, являлась третьим фрагментом одной и той же базы, слитой в Сеть ранее на этой неделе. В Минцифры подчеркивали, что утекли данные не с портала госуслуг, а с сервиса, который использовал «Госуслуги» для упрощенной идентификации пользователей.

«В Сети появилась база, которую кибермошенники продают как «третий фрагмент базы «Госуслуг». Эксперты «Ростелекома» провели техническое расследование и установили, что база не имеет отношения к порталу госуслуг», — сказано в сообщении «Ростелекома».

В ведомстве подчеркнули, что база не содержит набора параметров, которые обязательно присутствуют в стандартных учетных записях на «Госуслугах», однако там присутствуют идентификаторы, которых в «Госуслугах» нет: наименование информационной системы, данные о статусе проверки паспорта гражданина и ряд других. «Судя по документу, реальная дата утечки — 24 января 2021 года. Результаты расследования позволяют говорить о том, что источником утечки стала система, в рамках которой указанные данные собираются от пользователей самостоятельно. Технические детали инцидента позволяют предположить, что это может быть «Почта России», — подчеркнули в «Ростелекоме».

По словам собеседника РБК, близкого к технической команде, занимавшейся расследованием, на то, что с высокой вероятностью утечка произошла из одной из информационных систем «Почты России», указывает то, что подобная система упоминается в выгрузке данных по запросам согласий на передачу данных у 99% пользователей, чьи данные оказались в последних выгрузках. Кроме того, название информационной системы, упомянутой в утекших данных, схоже с названиями информсистем «Почты России», используемыми в системе межведомственного взаимодействия (erl-portal).

В «Почте России» сообщили РБК, что специалисты компании исследуют утекшую базу данных. «После июльского инцидента мы провели полный аудит безопасности наших информационных систем, и никаких утечек из них не было. Мы предполагаем, что инцидент мог произойти с одним из наших подрядчиков, которому мы передавали небольшую тестовую базу данных в начале 2021 года. Часть полей базы в публичном доступе схожа с этими данными», — заявили в «Почте России».

РБК направил запрос в Минцифры.

Минцифры опровергло сообщения об утечке данных пользователей «Госуслуг»
Технологии и медиа
Фото:Владимир Трефилов / РИА Новости

В июле «Утечки информации» сообщили, что неизвестные выложили в Сеть часть базы данных отправлений, предположительно, «Почты России». В интернет утекли, в частности, имена и телефоны отправителей и получателей. В «Почте России» признали, что одна из учетных записей подрядчика «была скомпрометирована», в результате «фрагмент данных» попал в руки хакеров. Однако «безопасности и репутации клиентов ничего не угрожает», заверили там.

Минцифры в начале года предложило ввести оборотные штрафы за утечки персональных данных. В июне ведомство подготовило новую версию законопроекта, согласно которой при первой утечке данных компания будет платить штраф, соразмерный объему попавшей в Сеть информации, а при повторной — оборотный. За введение оборотных штрафов выступает глава комитета Совфеда по конституционному законодательству и госстроительству Андрей Клишас, по словам которого компании разных размеров нельзя «причесать под одну гребенку», а нынешние штрафы несоразмерны ущербу.

Пострадавшие от утечек уже пытаются получить компенсации от компаний: например, в июне клиенты сервиса доставки СДЭК подали к нему коллективный иск на сумму 2,2 млн руб. из-за появления в Сети их ФИО, номеров телефонов, адресов и других данных. Аналогичный иск был подан к сервису «Яндекс.Еда» из-за мартовской утечки.

По данным специалистов по кибербезопасности InfoWatch, количество утечек в России за первое полугодие 2022 года составило 305, это на 45,9% больше, чем за тот же период прошлого года.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Связь"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 15:41
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 15:41
Глава Euroclear пообещала оспорить в суде план изъятия российских активов Политика, 15:45
Увольнение как развод: какие вопросы задать сотруднику на exit-интервью Образование, 15:41
Москва полицентричная: как развитие новых районов изменило жизнь горожан РБК и ГАЛС, 15:40
В Кремле назвали последствия отказа Киева выполнить требования Москвы Политика, 15:38
Telegraph узнала о просьбе Мадуро сохранить $200 млн в обмен на отставку Политика, 15:32
Вид на реку: что такое жилье класса клубный премиум РБК и City Bay, 15:27
Netflix объявила о покупке студии Warner Bros. Бизнес, 15:25
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Что добывают и производят в городах и провинциях Китая. Карта РБК и ВТБ, 15:15
Чем известна певица Лариса Долина и что случилось с ее квартирой 15:12
Интернет-банк ПСБ для бизнеса признан лучшим на рынке по версии Markswebb Пресс-релиз, 15:11
Белый «Облачный танцор» стал цветом года. Что это значит и как носить Life, 15:09
Суд частично удовлетворил иск об изъятии имущества Тимура Иванова Политика, 15:07
Запасы биткоинов SpaceX за два месяца сократились на $500 млн Крипто, 15:05
Экономика впечатлений: цены комфортнее, отдых интереснее РБК и Ozon Travel, 15:05