Персональные данные 28 тысяч пользователей Госуслуг одного из регионов России оказались в публичном доступе. Их выложили на одном из форумов, специализирующихся на утекших базах данных. Структура этих данных разнится, но среди них, например, есть ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая.
«В процессе мониторинга теневых форумов, где распространяют базы данных, был выявлен тестовый пример дампа сервера с логами доступа, к предположительно сервису Госуслуг для Ханты-Мансийского автономного округа»,-
пояснил основатель DeviceLock Ашот Оганесян.
По его словам, в ходе анализа тестового экземпляра, было установлено, что он получен из открытого индекса Elasticsearch-сервера, оставленного в свободном доступе из-за ошибки конфигурирования. Этот сервер, по словам Оганесяна, расположенный на площадке «Ростелеком», был проиндексирован поисковиком Shodan 3 декабря 2019 года, что указывает на то, что данные могли находиться в открытом доступе как минимум с этой даты.
В отличие от тех данных, что успели скачать и выложить в свободный доступ, на сервере есть и другие, имеющие существенное значение, например, токены авторизации для доступа в личные кабинеты с мобильных устройств.
Пока достоверно не известно, можно ли с помощью этих токенов получить доступ в личные кабинеты пользователей. По информации «Коммерсанта», утечку пытаются закрыть со вчерашнего дня.