Перейти к основному контенту
Технологии и медиа ,  
0 

«Ростелеком» назвал фейком слив данных с «Госуслуг»

«Ростелеком» назвал фейком слив данных пользователей «Госуслуг»
Эксперты «Ростелекома» провели расследование по слитому в Сеть «третьему фрагменту базы «Госуслуг» и выяснили, что база не содержит набора параметров «Госуслуг», однако содержит данные, схожие с системами «Почты России»
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Появившаяся в Сети информация о продаже «третьего фрагмента базы «Госуслуг» оказалась фейком, данные, представленные в базе, скорее всего, являются результатом утечки в «Почте России». Об этом РБК сообщили в «Ростелекоме» по итогам проведенного расследования.

Телеграм-канал «Утечки информации» 18 октября сообщил, что украинские хакеры выложили данные, полученные, по их словам, из Единой системы идентификации и аутентификации (ЕСИА) «Госуслуг». База содержит ровно 22222 записи и, предположительно, являлась третьим фрагментом одной и той же базы, слитой в Сеть ранее на этой неделе. В Минцифры подчеркивали, что утекли данные не с портала госуслуг, а с сервиса, который использовал «Госуслуги» для упрощенной идентификации пользователей.

«В Сети появилась база, которую кибермошенники продают как «третий фрагмент базы «Госуслуг». Эксперты «Ростелекома» провели техническое расследование и установили, что база не имеет отношения к порталу госуслуг», — сказано в сообщении «Ростелекома».

В ведомстве подчеркнули, что база не содержит набора параметров, которые обязательно присутствуют в стандартных учетных записях на «Госуслугах», однако там присутствуют идентификаторы, которых в «Госуслугах» нет: наименование информационной системы, данные о статусе проверки паспорта гражданина и ряд других. «Судя по документу, реальная дата утечки — 24 января 2021 года. Результаты расследования позволяют говорить о том, что источником утечки стала система, в рамках которой указанные данные собираются от пользователей самостоятельно. Технические детали инцидента позволяют предположить, что это может быть «Почта России», — подчеркнули в «Ростелекоме».

По словам собеседника РБК, близкого к технической команде, занимавшейся расследованием, на то, что с высокой вероятностью утечка произошла из одной из информационных систем «Почты России», указывает то, что подобная система упоминается в выгрузке данных по запросам согласий на передачу данных у 99% пользователей, чьи данные оказались в последних выгрузках. Кроме того, название информационной системы, упомянутой в утекших данных, схоже с названиями информсистем «Почты России», используемыми в системе межведомственного взаимодействия (erl-portal).

В «Почте России» сообщили РБК, что специалисты компании исследуют утекшую базу данных. «После июльского инцидента мы провели полный аудит безопасности наших информационных систем, и никаких утечек из них не было. Мы предполагаем, что инцидент мог произойти с одним из наших подрядчиков, которому мы передавали небольшую тестовую базу данных в начале 2021 года. Часть полей базы в публичном доступе схожа с этими данными», — заявили в «Почте России».

РБК направил запрос в Минцифры.

Минцифры опровергло сообщения об утечке данных пользователей «Госуслуг»
Технологии и медиа
Фото:Владимир Трефилов / РИА Новости

В июле «Утечки информации» сообщили, что неизвестные выложили в Сеть часть базы данных отправлений, предположительно, «Почты России». В интернет утекли, в частности, имена и телефоны отправителей и получателей. В «Почте России» признали, что одна из учетных записей подрядчика «была скомпрометирована», в результате «фрагмент данных» попал в руки хакеров. Однако «безопасности и репутации клиентов ничего не угрожает», заверили там.

Минцифры в начале года предложило ввести оборотные штрафы за утечки персональных данных. В июне ведомство подготовило новую версию законопроекта, согласно которой при первой утечке данных компания будет платить штраф, соразмерный объему попавшей в Сеть информации, а при повторной — оборотный. За введение оборотных штрафов выступает глава комитета Совфеда по конституционному законодательству и госстроительству Андрей Клишас, по словам которого компании разных размеров нельзя «причесать под одну гребенку», а нынешние штрафы несоразмерны ущербу.

Пострадавшие от утечек уже пытаются получить компенсации от компаний: например, в июне клиенты сервиса доставки СДЭК подали к нему коллективный иск на сумму 2,2 млн руб. из-за появления в Сети их ФИО, номеров телефонов, адресов и других данных. Аналогичный иск был подан к сервису «Яндекс.Еда» из-за мартовской утечки.

По данным специалистов по кибербезопасности InfoWatch, количество утечек в России за первое полугодие 2022 года составило 305, это на 45,9% больше, чем за тот же период прошлого года.

Новейшие практики
цифрового обслуживания
Авторы
Теги
Магазин исследований Аналитика по теме "Связь"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 6 июля
EUR ЦБ: 95,57 (+0,59)
Инвестиции, 05 июл, 17:37
Курс доллара на 6 июля
USD ЦБ: 88,13 (+0,01)
Инвестиции, 05 июл, 17:37
FT сообщила о риске конфликта интересов из-за бизнес-планов сына Трампа Политика, 14:18
Новичок «Зенита» заявил, что «Спартак» предлагал ему больше денег Спорт, 14:02
Капитолий Пенсильвании эвакуировали из-за минирования «во имя Палестины» Общество, 13:47
Медицинский туризм: почему стоит выбрать Южную Корею РБК х Medical Korea, 13:41
Более 320 тыс. фанатов потребовали переигровки матча Испания — Германия Спорт, 13:31
Минобороны сообщило о взятии под контроль Чигарей в ДНР Политика, 13:24
МЧС предупредило о сильной жаре в Москве Общество, 13:20
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Губернатор рассказал о ходе эвакуации в Воронежской области Политика, 13:13
Economic Times назвала основные темы встречи Моди с Путиным в Москве Политика, 13:09
В Испании шесть человек пострадали в первый день забегов с быками Общество, 12:59
В Израиле протестующие заблокировали автомагистрали Политика, 12:52
Минэнерго Украины сообщило о повреждении электроподстанции в Никополе Политика, 12:46
Диас победил Масвидаля в боксерском поединке и бросил вызов чемпиону UFC Спорт, 12:41
Греческий фрегат отразил атаку дронов на корабль в Аденском заливе Политика, 12:29