Перейти к основному контенту
Технологии и медиа ,  
0 

«Ростелеком» назвал фейком слив данных с «Госуслуг»

«Ростелеком» назвал фейком слив данных пользователей «Госуслуг»
Эксперты «Ростелекома» провели расследование по слитому в Сеть «третьему фрагменту базы «Госуслуг» и выяснили, что база не содержит набора параметров «Госуслуг», однако содержит данные, схожие с системами «Почты России»
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Появившаяся в Сети информация о продаже «третьего фрагмента базы «Госуслуг» оказалась фейком, данные, представленные в базе, скорее всего, являются результатом утечки в «Почте России». Об этом РБК сообщили в «Ростелекоме» по итогам проведенного расследования.

Телеграм-канал «Утечки информации» 18 октября сообщил, что украинские хакеры выложили данные, полученные, по их словам, из Единой системы идентификации и аутентификации (ЕСИА) «Госуслуг». База содержит ровно 22222 записи и, предположительно, являлась третьим фрагментом одной и той же базы, слитой в Сеть ранее на этой неделе. В Минцифры подчеркивали, что утекли данные не с портала госуслуг, а с сервиса, который использовал «Госуслуги» для упрощенной идентификации пользователей.

«В Сети появилась база, которую кибермошенники продают как «третий фрагмент базы «Госуслуг». Эксперты «Ростелекома» провели техническое расследование и установили, что база не имеет отношения к порталу госуслуг», — сказано в сообщении «Ростелекома».

В ведомстве подчеркнули, что база не содержит набора параметров, которые обязательно присутствуют в стандартных учетных записях на «Госуслугах», однако там присутствуют идентификаторы, которых в «Госуслугах» нет: наименование информационной системы, данные о статусе проверки паспорта гражданина и ряд других. «Судя по документу, реальная дата утечки — 24 января 2021 года. Результаты расследования позволяют говорить о том, что источником утечки стала система, в рамках которой указанные данные собираются от пользователей самостоятельно. Технические детали инцидента позволяют предположить, что это может быть «Почта России», — подчеркнули в «Ростелекоме».

По словам собеседника РБК, близкого к технической команде, занимавшейся расследованием, на то, что с высокой вероятностью утечка произошла из одной из информационных систем «Почты России», указывает то, что подобная система упоминается в выгрузке данных по запросам согласий на передачу данных у 99% пользователей, чьи данные оказались в последних выгрузках. Кроме того, название информационной системы, упомянутой в утекших данных, схоже с названиями информсистем «Почты России», используемыми в системе межведомственного взаимодействия (erl-portal).

В «Почте России» сообщили РБК, что специалисты компании исследуют утекшую базу данных. «После июльского инцидента мы провели полный аудит безопасности наших информационных систем, и никаких утечек из них не было. Мы предполагаем, что инцидент мог произойти с одним из наших подрядчиков, которому мы передавали небольшую тестовую базу данных в начале 2021 года. Часть полей базы в публичном доступе схожа с этими данными», — заявили в «Почте России».

РБК направил запрос в Минцифры.

Минцифры опровергло сообщения об утечке данных пользователей «Госуслуг»
Технологии и медиа
Фото:Владимир Трефилов / РИА Новости

В июле «Утечки информации» сообщили, что неизвестные выложили в Сеть часть базы данных отправлений, предположительно, «Почты России». В интернет утекли, в частности, имена и телефоны отправителей и получателей. В «Почте России» признали, что одна из учетных записей подрядчика «была скомпрометирована», в результате «фрагмент данных» попал в руки хакеров. Однако «безопасности и репутации клиентов ничего не угрожает», заверили там.

Минцифры в начале года предложило ввести оборотные штрафы за утечки персональных данных. В июне ведомство подготовило новую версию законопроекта, согласно которой при первой утечке данных компания будет платить штраф, соразмерный объему попавшей в Сеть информации, а при повторной — оборотный. За введение оборотных штрафов выступает глава комитета Совфеда по конституционному законодательству и госстроительству Андрей Клишас, по словам которого компании разных размеров нельзя «причесать под одну гребенку», а нынешние штрафы несоразмерны ущербу.

Пострадавшие от утечек уже пытаются получить компенсации от компаний: например, в июне клиенты сервиса доставки СДЭК подали к нему коллективный иск на сумму 2,2 млн руб. из-за появления в Сети их ФИО, номеров телефонов, адресов и других данных. Аналогичный иск был подан к сервису «Яндекс.Еда» из-за мартовской утечки.

По данным специалистов по кибербезопасности InfoWatch, количество утечек в России за первое полугодие 2022 года составило 305, это на 45,9% больше, чем за тот же период прошлого года.

Авторы
Теги
Магазин исследований Аналитика по теме "Связь"
Видео недоступно при нулевом балансе
00 часов : 00 минут : 00 секунд
00 дней

.

Лента новостей
Курс евро на 30 ноября
EUR ЦБ: 114,31 (-1,83)
Инвестиции, 09:41
Курс доллара на 30 ноября
USD ЦБ: 107,74 (-1,84)
Инвестиции, 09:41
Два крупнейших владельца биткоина продолжили покупки. Сколько у них монетКрипто, 17:51
Московский суд рассмотрит дело украинской телеведущей Янины СоколовскойПолитика, 17:48
WP узнала, что в США сочли решающим фактором исхода боев на УкраинеПолитика, 17:35
АвтоВАЗ прекратил выпуск Lada Granta с «автоматом»Авто, 17:33
Стратегии инвестирования: долго и короткоРБК и ПСБ, 17:30
Как построить экосистему вокруг автомобильных заправокОтрасли, 17:25
ЦБ отметил расцвет рискованных схем после отмены льготной ипотекиНедвижимость, 17:18
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
Зурабишвили призвала школы присоединиться к протестам в ГрузииПолитика, 17:10
Новый Иванов, эссеистика Вулф и один развод: обзор новинок non/fictionСтиль, 17:09
В подмосковном СК рассказали о массовой драке в НогинскеОбщество, 17:07
Какие документы нельзя подписать онлайн. ТестРБК и Битрикс24, 17:01
Путин и президент Ирана обсудили ситуацию в СирииПолитика, 17:01
Минфин предложил маркировать заграничный алкоголь на складах импортеровВино, 16:44
Bild выяснил цель поездки Шольца на УкраинуПолитика, 16:44