Хакеры взломали сайт госуслуг Татарстана.

Discussion in 'Мировые новости. Обсуждения.' started by Spinus, 21 Jan 2020.

  1. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    510
    Likes Received:
    2,938
    Reputations:
    12
    Персональные данные пользователей регионального портала Республики Татарстан оказались в открытом доступе

    Как стало известно D-Russia.ru в субботу, подробные данные о пользователях сайта uslugi.tatar.ru, включая номера СНИЛС, ИНН, номера телефонов, имена, хронологию действий на сайте и пр. попали в открытый доступ.

    Утечка произошла из базы данных под управлением свободно распространяемой СУБД MongoDB, использованной разработчиками uslugi.tatar.ru. Первым уязвимость обнаружил известный украинский специалист по защите данных Боб Дьяченко (Bob Diachenko). Он в субботу сообщил об этом (с целью как можно скорее предотвратить хищение данных злоумышленниками) российскому коллеге Ашоту Оганесяну, техническому директору DeviceLock, который поверил и подтвердил достоверность сведений об утечке.


    http://d-russia.ru/personalnye-dann...ki-tatarstan-okazalis-v-otkrytom-dostupe.html


    Нашу систему ежедневно 7 раз в день пытаются атаковать! И количество атак будет расти», — рассказывал Хайруллин «БИЗНЕС Online», говоря про инициативу привлечь «белых хакеров» к следующему конкурсу «Цифровой прорыв».

    Министр пояснил, что его ведомство должно быть уверено, что вся информация надежно защищена, и предложил организаторам конкурса на следующий год организовать дополнительное направление для «белых хакеров», которые должны будут за вознаграждение взломать информационные системы республики, чтобы выявить баги.
    Подробнее на «БИЗНЕС Online»: https://www.business-gazeta.ru/article/454340

    Хотел бы я посмотреть на эту базу.
    https://habr.com/ru/news/t/484888/
     
    #1 Spinus, 21 Jan 2020
    Last edited: 21 Jan 2020
    Triton_Mgn, seostock, Payer and 2 others like this.
  2. Stalker_Admin

    Stalker_Admin Well-Known Member

    Joined:
    17 Dec 2016
    Messages:
    144
    Likes Received:
    435
    Reputations:
    2
    А где можно посмотреть, этот свободный доступ?
     
  3. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Можно сказать, что сайты МФЦ никто никогда не ломал
     
    Triton_Mgn likes this.
  4. Stalker_Admin

    Stalker_Admin Well-Known Member

    Joined:
    17 Dec 2016
    Messages:
    144
    Likes Received:
    435
    Reputations:
    2
    украинский специалист по защите данных Боб Дьяченко - хохол Боб, падло бля ))))
     
  5. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    510
    Likes Received:
    2,938
    Reputations:
    12
    Сам бы хотел найти эту базу.
     
    seostock likes this.
  6. jeanslend

    jeanslend Member

    Joined:
    14 Sep 2018
    Messages:
    23
    Likes Received:
    6
    Reputations:
    0
    Поделитесь кто-то базой если найдёте.
     
  7. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,850
    Likes Received:
    18,655
    Reputations:
    377
    И кто бы это мог быт, м :rolleyes: ?
     
    _________________________
  8. alexzir

    alexzir Elder - Старейшина

    Joined:
    29 Oct 2019
    Messages:
    984
    Likes Received:
    2,394
    Reputations:
    25
    Походу украинский специалист по безопасности сам сломал, сам базу слил, сам куда надо и сообщил, чтобы конкурентов не разводить :)
     
  9. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    510
    Likes Received:
    2,938
    Reputations:
    12
    Кто, кто? Конечно же злые хакеры.
    А ты наверное про меня подумал?))) Но нет, я кодекс чту.
     
    #9 Spinus, 22 Jan 2020
    Last edited: 22 Jan 2020
  10. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,850
    Likes Received:
    18,655
    Reputations:
    377
    Не, я ваще думаю, что криворукий админ этих гос услуг, сервак криво настроил, вот перс. данные и проиндексировались.
    В Судане поискать можно;)
     
    _________________________
    Triton_Mgn and Spinus like this.
Loading...