ЛИЧНОСТИ СЕМЬЯ ОБРАЗОВАНИЕ КУЛЬТУРА ЭКОНОМИКА ГЕОПОЛИТИКА

Утечки данных добрались до госуслуг: под ударом 30 тысяч ханты-мансийцев

02.01.2020
Персональные данные россиян в эпоху тотальной цифровизации невозможно защитить на 100 процентов даже на ключевом сервисе госуслуг. Свидетельство тому – очередная утечка, произошедшая из-за ошибок в настройке ПО сервера «Госуслуги Югры», в результате чего личные сведения 30 тысяч жителей Ханты-Мансийского АО стали достоянием в т.ч. сомнительной интернет-общественности. Что примечательно – оператор большинства государственных баз ПД «Ростелеком» заявил, что утечки вообще не было, хотя власти региона ранее заявили об обратном. Нулевая ответственность при очень слабой защите – характерная черта эпохи «сквозных идентификаторов» граждан и глобальных информационных реестров.

О том, что персональные данные пользователей портала госуслуг оказались выложены в свободном доступе, сообщил «Коммерсант» со ссылкой на основателя компании DeviceLock Ашот Оганесян. Данные можно скачать с сервера, расположенного на площадке «Ростелекома», который был проиндексирован поисковиком Shodan 3 декабря 2019 года, что указывает на нахождение ПД в открытом доступе как минимум с этой даты. Структура обнародованных данных граждан разнится – среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и много других сведений из личного кабинета на портале госуслуг.

«В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису госуслуг для Ханты-Мансийского автономного округа. В ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования», – сообщил Оганесян.

«Действительно, 28 декабря выявлена утечка данных. По итогам предварительного расследования, проведенного центром информационной безопасности ЮНИИТ, это была утечка технических данных, так называемых «логов» прокси-сервера. В данных, к которым был получен доступ, содержится информация технического характера, необходимая для отладки взаимодействия информационных систем», – сообщили ТАСС в департаменте информационных технологий и цифрового развития Югры.

Действительно, «логи» сервера являются легкой мишенью для различных алгоритмов хакеров – о том, как взламывать логины и пароли через доступы к логам, можно узнать очень много через простой поиск видеороликов на том же YouTube. При этом в отличие от тех персональных данных пользователей госуслуг, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение – например, токены авторизации для доступа в личные кабинеты с мобильных устройств. Пока достоверно не известно, можно ли с помощью этих токенов получить доступ в личные кабинеты граждан, но на сегодняшний момент эта уязвимость закрыта. Если, конечно, верить официальному представителю Минкомсвязи.

А вот реакция «Ростелекома» на произошедшее сильно удивляет. Там не мудрствуя лукаво заявили, что вообще не выявили утечек данных пользователей портала госуслуг, связав все с работой регионального мобильного приложения, которое работает автономно от портала госуслуг, но размещается на технической инфраструктуре, предоставляемой госкорпорацией. Ну да, утечка, непосредственно обнаруженная на сервере «Ростелекома», не имеет к конторе никакого отношения. Кто бы сомневался?

Будет уместно бегло оценить масштабы утечек персональных данных россиян за последнее время – только самые известные громкие случаи, ставшие достоянием СМИ. В июле 2018 г. стало известно, что данные миллионов россиян-клиентов Сбербанка, ВТБ, РЖД ежедневно утекают в сеть по незащищенным интернет-каналам. В конце сентября 2019 г. выяснилось, что сведения 20 млн. налогоплательщиков утекли в сеть перед вторым чтением по законопроекту о едином реестре населения. В октябре 2019 г. была обнародована информация о появлении на черном рынке сведений о десятках миллионов карточек клиентов Сбербанка. Наконец, в ноябре 2019 г. произошла утечка около сведений 6,5 тыс. граждан – клиентов Альфа-банка и «АльфаСтрахования». В подавляющем большинстве подобных историй виновники потери ПД не торопятся признавать свою вину, либо по максимуму принижают масштабы потерь личных сведений населения.


Не важно, человеческий фактор «на местах», либо коварные вездесущие хакеры воруют жизненно важные сведения населения – пора признать одну простую вещь. Для цифровой экономики, т.е. «экономики данных», основным товаром становится непосредственно человек – его «цифровой след», «цифровой профиль» и т.п. Она полностью исключает приватность и стремится к созданию огромных сводных реестров, в рамках которых одним кликом мышки можно увидеть всю подноготную гражданина, все его предпочтения, увлечения, личные характеристики, образование, болячки и т.д. Но на любой товар, особенно такой сверхприбыльный в наше время, всегда найдется свой вор. Так что совершенно очевидно, что из соображений национальной и персональной безопасности, никакие единые реестры населения, «цифровые профили», электронные паспорта и т.д. вводить недопустимо. Что, вероятно, дойдет до нашей компрадорской оцифрованной «элиты» только тогда, когда будет уже слишком поздно.

РИА Катюша

Подписывайтесь на наш Телеграм

ПОДПИСЫВАЙТЕСЬ НА НАШУ ГРУППУ ВКОНТАКТЕ

Поддержать наш проект пожертвованием

Вестник форсайта: разрушитель московского образования Исаак Калина пошел на повышение

Китай уходит в рост

На двойное гражданство будут проверять пока только чиновников

Развод по-украински: репортер Коц рассказал, как СБУ и КГБ провернули арест «вагнеровцев»

Папа Франциск ввёл шесть женщин в Совет по экономике Ватикана

Народ не забыл. Жители более 20 городов России вышли против «пенсионки»

Путин и Лукашенко по телефону обсудили задержание россиян

Доклад «Либеральной миссии», или Как ВШЭ «отменила» поправки в Конституцию

Атака с тыла: сенатор либеральной ориентации Клишас рвется к креслу спикера Совета Федерации и угрожает родительским организациям

Паскуале Бакко: «Доктора невольно стали государственными убийцами»

Жуть Ливанская как новый виток большой газовой войны

О ковиде и не только, или чего не услышали российские СМИ в послании Александра Лукашенко

Когда нет идеи: куда заведет многовекторность Лукашенко, и почему там опять нет «наших»

Более 100 чеченцев вернули в Грозный из-за «недостойного поведения»

Собянин решил заткнуть канализацию Георгием Победоносцем

В Ростове-на-Дону прошел флешмоб против уничтожения социального государства

Лукашенко заявил о смене братских отношений с Россией на партнерские

Битва за офшоры: Кипр «кинул» российских олигархов

Коронабесие продолжается: в столице ужесточают масочный режим, население потихоньку готовят к массовой вакцинации

База данных пошла на второй тур

30 тыс. ублюдков и 50 лет видео изнасилования детей: на Западе начались аресты секты педофилов

Урок для Путина: сотни тысяч немцев вышли на улицы Берлина против коронабесия

Россиянам запретили пополнять наличными анонимные электронные кошельки

Рошаль назвал пандемию коронавируса репетицией биологической войны

Обнуление Путина: Минфин предлагает отсрочить налоги для олигархов на три года

ЦИФРОВАЯ МАГИЯ: ПРОГНОЗЫ ГРЕФА ВОПЛОЩАЮТСЯ В ЖИЗНЬ

Все, кроме евреев и американцев: Макаревич рассказал кому надо ползать на коленях

Крах сериала «Чики», возвращение темы СБН и мобилизация извращенцев против «законопроектов Мизулиной»: битва за семью переходит в новую фазу

Министерство просвещения отменило обязательный ЕГЭ по иностранному языку

Транзакция протеста: банки захотели списывать деньги со «спящих счетов»

Тайна Искусственного интеллекта министра Мурашко: Минздрав намерен управлять заболеваемостью коронавирусом через супер компьютер Грефа

Родительские организации требуют привлечь Бузову за пропаганду педерастии детям

Большая подстава Батьки: зачем минской элите шоу с арестом «вагнеровцев»

Путин и «вторая волна»: чего ждать россиянам в конце сентября-октябре

Володин дал поручение проверить депутатов Госдумы на двойное гражданство

Депутат Госдумы предложил запретить писать об убийствах после волны расчленений в Санкт-Петербурге

YouTube обвинили в злоупотреблении монопольным положением на рынке и воспрепятствовании деятельности СМИ

Информационная оккупация: МИД отреагировал на блокировку телеканала «Царьград» в YouTube

Богатые россияне массово скупают иностранные паспорта

Польша объявила о выходе из конвенции по борьбе с домашним насилием

Методичка ЮНИСЕФ о воспитании из детей homo covidus как основа для «профилактических мероприятий» Правительства РФ

МИД отреагировал на блокировку аккаунтов телеканала «Царьград»

В РПЦ назвали интересной идею отмечать День России в день крещения Руси

Синхронизация беззакония: Минфин намерен узаконить практику отъема у населения сомнительных доходов

Роскомнадзор отказался наказывать Первый канал и ведущего Шейнина за мат в эфире

Как раскачивают лодку: власть «не заметила» сноса мемориала русским солдатам в Сочи

Лягушек варят на медленном огне, или Стоит ли верить министрам просвещения и здравоохранения, обещавшим не вводить дистант и принудительную вакцинацию

Держи фонд шире: неподтвержденные доходы отдадут пенсионерам

ОУЗС ОБЖАЛОВАЛ БЕСПРЕДЕЛ АППАРАТА ГОСДУМЫ, ОГРАЖДАЮЩЕГО ДЕПУТАТОВ ОТ ОБРАЩЕНИЙ НАРОДА

Россия направила ноты посольствам США, Канады и Британии из-за флага ЛГБТ

Уравнение с множеством неизвестных: чего ждать новому поколению от внедрения программ воспитания в школах?

Законодательная шизофрения: члены Совета Федерации признали что цифровые эксперименты над населением опасны, и приняли их на «ура»

Генпрокуратура признала нежелательной китайскую секту

На фоне роста числа миллиардеров ВЦИОМ и Росстат сообщили о рекордном падении уровня доходов россиян

"Чудовище бездуховной наживы": Леонков предупредил об исходящей от Грефа опасности

Святейший Патриарх Кирилл утвердил решение Епархиального суда Екатеринбургской епархии об извержении схиигумена Сергия (Романова) из сана

Правительство и дочь Путина против Конституции: власти хотят отменить тайну частной жизни и переговоров, узаконивая медицинские эксперименты над населением

Дегтярев на время митингов решил уехать из Хабаровска в глубинку

Безнаказанность порождает оправдание терроризма

Лоббисты законопроекта об экспресс-судах над родителями получили взбучку за профанацию обсуждения в Общественной палате

Разрушитель столичного образования Исаак Калина отправлен в почетную отставку на радость родителям, но курс на оцифровку и оптимизацию школ продолжается

Общественники просят поддержать незаконно осужденного врача психиатра-нарколога Николая Каклюгина

Лучше чем ничего: ФСБ начала чистку цифровизаторов?

Бомба замедленного действия: партия коронавируса намерена вакцинировать 50 млн россиян

Антикультурный шок: сериал «Чики» как гимн российских феминисток Оксане Пушкиной

Баблом и оралом: Сбербанк получил «Союзмультфильм» для цифровой трансформации русских детей

Собянин уволил главу департамента образования Исаака Калину

ОТКРЫТОЕ ОБРАЩЕНИЕ РОДИТЕЛЬСКИХ ОРГАНИЗАЦИЙ ПРОТИВ ЮВЕНАЛЬНОГО ПФЗ КЛИШАСА - КРАШЕНИННИКОВА

Биометрическое рабство с колыбели

Дурдом-2: на пропаганду педерастии бросили Бузовых

Полный ЦУР: Путин решил выдать цели глобального олигархата из ООН за национальные цели развития России

Форсайтщики отменяют Конституцию и действующие законы: Госдума во втором чтении поддержала цифровой эксперимент над народом

Внимание, угроза: думский комитет по семье одобрил антисемейный законопроект Клишаса-Крашенинникова

Кризисный губернатор: Кремль отправил хабаровчанам нового ЛДПР-вца

Покупки и продажи, пользование соцсетями и поиск работы в интернете – только через ЕСИА: очередной эксперимент от Правительства исполняет апостольское пророчество

В Хабаровске готовятся обкатать технологию введения карантина, чтобы покончить с протестами

Украинские военнослужащие скончались после испытания американской вакцины от COVID-19

Экономика по Грефу: на фоне рекордного падения производства банки заработали 70 млрд рублей

От чего спасет «законопроект Мизулиной»: следствие выдвинуло обвинения торговцам «суррогатными» детьми

Стратегия перехвата управления страной: «главный по искусственному интеллекту» у Собянина и Грефа рассказал о своих планах

Власти Великобритании отказались от китайского 5G ради нацбезопасности, а Правительство РФ бездумно внедряет «умные города» от Huawei

Кто и зачем «мочит» Рогозина, или Почему Запад боится проекта «Сфера-Эфир», а также военных комплексов «Лиана» и «Купол»

В России началась внезапная проверка войск и флотов

Деление «ЕдРа»: депутат Пушкина топит за педерастов, депутат Милонов требует запретить рекламу борделей и продажу презервативов в продуктовых магазинах

Греф и К идут ва-банк со своей «цифровой образовательной средой» вопреки мнению народа и обещаниям Путина

В Сети появился сайт с предложением пройти чипирование

Швейцарский иммунолог назвал мифом наличие бессимптомных больных COVID

На границе Армении и Азербайджана возобновились столкновения

Homo Covidus: британцы показали, к чему в реальности приведет дистанционное обучение

Белый — не человек? В США появились государственные тренинги по «разбеливанию»

Нужны новые люди: дело Фургала как отголосок коронабесия

В ГОСДУМУ ВНЕСЕН ФУНДАМЕНТАЛЬНЫЙ ПРОСЕМЕЙНЫЙ ЗАКОНОПРОЕКТ!

«Коронавирусное» откровение от Михаила Ковальчука: Люди в таком виде и количестве не нужны мировой элите

«Коронавирусное» откровение от Михаила Ковальчука: Люди в таком виде и количестве не нужны мировой элите

Турецкий реваншизм + российский мазохизм как предпосылки российко-турецкого кризиса

Оговорка по Мишустину: премьер вместе с Грефом обсудили «цифровую пандемию» на международном «киберполигоне»

Организаторов крестного хода в период пандемии СOVID-19 могут привлечь к ответственности

Клишас и Крашенинников предлагают узаконить в России ювенальные экспресс-суды и изъятие детей полицией

Эрдоган подписал указ о превращении собора Святой Софии в мечеть

В ВОЗ допустили возвращение ограничений в России из-за коронавируса



Новости партнёров


СМИ "БМ-13 "Катюша" Регистрационный номер "Эл № ФС77-77972" от 6 марта 2020 г.

Яндекс.Метрика
Prev Next