- PVSM.RU - https://www.pvsm.ru -

«Утечка данных, которая случилась в Ханты-Мансийском автономном округе 28 декабря 2019 года, произошла на прокси-сервере приложения „Госуслуги Югры“ и касалась не персональных, а технических данных,» — сообщили [1] в Департаменте информационных технологий и цифрового развития Югры.
Информация по этой утечке из Telegram-канала "Утечки информации [2]"
Дополнительно по этому инциденту в Департаменте информационных технологий и цифрового развития Югры [3] рассказали, что:
"Госуслуги Югры [4]" — это приложение для устройств под управлением Anrdoid, которое позволяет жителям Ханты-Мансийского автономного округа пользоваться государственными и муниципальными услугами в режиме онлайн. Приложение содержит в себе множество различных функциональных модулей, каждый из которых отвечает за определенный характер предоставляемых услуг. На данный момент приложение находится в стадии промышленного тестирования. Перечень доступных для получения услуг будет расширяться. Причем адрес службы технической поддержки данного приложения такой же, что и у региональной службы поддержки Портала госуслуг — support86@gosuslugi.ru.
Также ранее была опубликована [5] информация, что подобное мобильное приложение, но немного с другим названием («Госуслуги ХМАО») в 2017 году было разработано компанией «Ростелеком» совместно с Департаментом информационных технологий и цифрового развития Югры.
29 декабря 2019 года стало известно [6], что в публичном доступе возможно оказались выложены персональные данные пользователей портала государственных услуг одного из российских регионов. Утечка данных стала возможна из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания.
По данным [7] издания РБК, всего в утекшей базе возможно оказались данные двадцати восьми тыс. пользователей, включая: ФИО, даты рождения, паспортные данные, ИНН, СНИЛС, номера телефонов, адреса электронной почты, информацию о детях, токены авторизации для доступа в личные кабинеты граждан с мобильных устройств (нет информации, можно ли войти в личные кабинеты пользователей с их помощью). На данный момент настройки сервера, с которого произошла утечка, изменены таким образом, чтобы доступ к данным оказался закрыт.
По предварительной версии специалистов по информационной безопасности, утечка данной базы данных стала возможна из-за ошибки конфигурирования сервера, расположенного на площадке «Ростелекома». Как рассказал [8] Ашот Оганесян, основатель и технический директор компании DeviceLock, поисковая система Shodan [9] проиндексировала оказавшуюся без защиты базу на сервере еще 3 декабря 2019 года, а закрыть доступ к данным сетевые специалисты обслуживающей организации стали пытаться только двадцать дней спустя. Изначально на сервере, откуда была утечка данных, был выставлен нестандартный порт для системы Elasticsearch (9201 вместо 9200). Кстати, поисковая система BinaryEdge [10] не распознала сервер Elasticsearch на этом порту.

Таким образом, определенные данные (технические, по информации Департамента информационных технологий и цифрового развития Югры) регионального портала госуслуг в Ханты-Мансийском автономном округе с начала декабря 2019 года были открыто доступны в сети Интернет, причем часть этих данных успели скачать с сервера. Эта информация даже оказалось выложена на одном из специализированных форумов, специализирующихся на утечках баз данных. Фактически, необходимые для закрытия канала утечки изменения в настройке сервера, расположенного на площадке «Ростелекома», были выполнены только 29 декабря 2019 года в 15.30 по МСК.
Комментарии от 29 декабря 2019 года по данному инциденту от Минкомсвязи и «Ростелекома»:
1. В Министерстве цифрового развития, связи и массовых коммуникаций (Минкомсвязь) сообщили [11], что в настоящий момент все системы госуслуг данного региона работают в штатном режиме, а также начата проверка по факту выявления персональных данных пользователей вне защищенного периметра.
2. В «Ростелекоме» сообщили [12], что инцидентов, связанных с утечкой персональных данных пользователей единого портала госуслуг и единой системы идентификации и аутентификации, не выявлено. «Все подсистемы инфраструктуры электронного правительства функционируют в штатном режиме, данные пользователей надежно защищены», — заявили в «Ростелекоме». Представители «Ростелекома» также считают, что данный инцидент мог быть связан с работой регионального мобильного приложения «Госуслуги Югры», разрабатываемого по заказу Департамента информационных технологий и цифрового развития ХМАО и функционирующего автономно от портала госуслуг. Приложение размещается на технической инфраструктуре, предоставляемой ПАО «Ростелеком».
Обновление публикации на 01.01.2020 (информацию предоставил Ашот Оганесян, технический директор компании DeviceLock): 31 декабря 2019 года снова на специализированных форумах, специализирующихся на утечках баз данных, появилась база персональных данных пользователей портала региональных госуслуг в Ханты-Мансийском автономном округе.


Сейчас раздачи «второго варианта» утекшей базы данных пользователей портала региональных госуслуг в Ханты-Мансийском автономном округе заблокированы, как и «первый вариант» ранее, после которого и стало понятно о масштабе утечки. Блокировка распространения данной информации была выполнена после сообщения в компетентные органы о наличии на этих форумах информационных баз с персональными данными пользователей.
Автор: denis-19
Источник [13]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/341711
Ссылки в тексте:
[1] сообщили: https://tass.ru/obschestvo/7448571
[2] Утечки информации: https://t.me/dataleak/1427
[3] Департаменте информационных технологий и цифрового развития Югры: https://depit.admhmao.ru/
[4] Госуслуги Югры: https://play.google.com/store/apps/details?id=ru.rostel.hmao&hl=ru
[5] была опубликована: https://ugra-tv.ru/news/society/yugorchane_ustanavlivayut_mobilnoe_prilozhenie_gosuslugi_khmao/
[6] стало известно: https://habr.com/ru/topic/edit/482394/
[7] данным: https://www.rbc.ru/society/29/12/2019/5e08a43d9a7947345490f23e?
[8] рассказал: https://www.facebook.com/ashotog?__tn__=%2CdC-R-R&eid=ARBLqamO6jpHnrivSW_0M2bCbxl0aYzit_8ybaZENUose4z7eo8xXID04rlaiVPdHjKSCUb4T7gAxcJ8&hc_ref=ARSNYppwVY4Zysx23KdkTxUO9MX6SLrDBPTDpp90Kw61hfwsBoIOZSYVyjCffVWsIYE&fref=nf
[9] Shodan: https://www.shodan.io
[10] BinaryEdge: https://www.binaryedge.io
[11] сообщили: https://www.rbc.ru/rbcfreenews/5e08c7ac9a79473d4c4abc60
[12] сообщили: https://www.rbc.ru/technology_and_media/29/12/2019/5e08c9979a79473f493668bc
[13] Источник: https://habr.com/ru/post/482586/?utm_campaign=482586&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.