Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакеры взломали сайт госуслуг Татарстана. (https://forum.antichat.xyz/showthread.php?t=475264)

Spinus 21.01.2020 22:06

Персональные данные пользователей регионального портала Республики Татарстан оказались в открытом доступе

Как стало известно D-Russia.ru в субботу, подробные данные о пользователях сайта uslugi.tatar.ru, включая номера СНИЛС, ИНН, номера телефонов, имена, хронологию действий на сайте и пр. попали в открытый доступ.

Утечка произошла из базы данных под управлением свободно распространяемой СУБД MongoDB, использованной разработчиками uslugi.tatar.ru. Первым уязвимость обнаружил известный украинский специалист по защите данных Боб Дьяченко (Bob Diachenko). Он в субботу сообщил об этом (с целью как можно скорее предотвратить хищение данных злоумышленниками) российскому коллеге Ашоту Оганесяну, техническому директору DeviceLock, который поверил и подтвердил достоверность сведений об утечке.


http://d-russia.ru/personalnye-dann...ki-tatarstan-okazalis-v-otkrytom-dostupe.html


Нашу систему ежедневно 7 раз в день пытаются атаковать! И количество атак будет расти», — рассказывал Хайруллин «БИЗНЕС Online», говоря про инициативу привлечь «белых хакеров» к следующему конкурсу «Цифровой прорыв».

Министр пояснил, что его ведомство должно быть уверено, что вся информация надежно защищена, и предложил организаторам конкурса на следующий год организовать дополнительное направление для «белых хакеров», которые должны будут за вознаграждение взломать информационные системы республики, чтобы выявить баги.

Подробнее на «БИЗНЕС Online»: https://www.business-gazeta.ru/article/454340

Хотел бы я посмотреть на эту базу.

https://habr.com/ru/news/t/484888/

Stalker_Admin 21.01.2020 22:56

Цитата:

Сообщение от Spinus
Spinus said:

Персональные данные пользователей регионального портала Республики Татарстан оказались в открытом доступе

Как стало известно D-Russia.ru в субботу, подробные данные о пользователях сайта uslugi.tatar.ru, включая номера СНИЛС, ИНН, номера телефонов, имена, хронологию действий на сайте и пр. попали в открытый доступ.

Утечка произошла из базы данных под управлением свободно распространяемой СУБД MongoDB, использованной разработчиками uslugi.tatar.ru. Первым уязвимость обнаружил известный украинский специалист по защите данных Боб Дьяченко (Bob Diachenko). Он в субботу сообщил об этом (с целью как можно скорее предотвратить хищение данных злоумышленниками) российскому коллеге Ашоту Оганесяну, техническому директору DeviceLock, который поверил и подтвердил достоверность сведений об утечке.


http://d-russia.ru/personalnye-dann...ki-tatarstan-okazalis-v-otkrytom-dostupe.html

Нашу систему ежедневно 7 раз в день пытаются атаковать! И количество атак будет расти», —
рассказывал
Хайруллин «БИЗНЕС Online», говоря про инициативу привлечь «белых хакеров» к следующему конкурсу «Цифровой прорыв».
Министр пояснил, что его ведомство должно быть уверено, что вся информация надежно защищена, и предложил организаторам конкурса на следующий год организовать дополнительное направление для «белых хакеров», которые должны будут за вознаграждение взломать информационные системы республики, чтобы выявить баги.
Подробнее на «БИЗНЕС Online»:
https://www.business-gazeta.ru/article/454340
Хотел бы я посмотреть на эту базу.
https://habr.com/ru/news/t/484888/

А где можно посмотреть, этот свободный доступ?

BabaDook 21.01.2020 23:20

Можно сказать, что сайты МФЦ никто никогда не ломал

Stalker_Admin 21.01.2020 23:35

украинский специалист по защите данных Боб Дьяченко - хохол Боб, падло бля ))))

Spinus 22.01.2020 08:22

Цитата:

Сообщение от Stalker_Admin
Stalker_Admin said:

А где можно посмотреть, этот свободный доступ?

Сам бы хотел найти эту базу.

jeanslend 22.01.2020 14:48

Поделитесь кто-то базой если найдёте.

user100 22.01.2020 18:37

И кто бы это мог быт, м ?

alexzir 22.01.2020 19:35

Походу украинский специалист по безопасности сам сломал, сам базу слил, сам куда надо и сообщил, чтобы конкурентов не разводить

Spinus 22.01.2020 20:42

Цитата:

Сообщение от user100
user100 said:

И кто бы это мог быт, м
?

Кто, кто? Конечно же злые хакеры.

А ты наверное про меня подумал?))) Но нет, я кодекс чту.

user100 22.01.2020 20:50

Цитата:

Сообщение от Spinus
Spinus said:

Кто, кто? Конечно же злые хакеры.
А ты наверное про меня подумал?))) Но нет, я кодекс чту.

Не, я ваще думаю, что криворукий админ этих гос услуг, сервак криво настроил, вот перс. данные и проиндексировались.

В Судане поискать можно


Время: 01:33