- PVSM.RU - https://www.pvsm.ru -

Список баз на обнаруженном открытом сервере с СУБД MongoDB, содержащей данные портала uslugi.tatar.ru.
База данных размером 457 ГБ с информацией о пользователях сайта uslugi.tatar.ru, включая номера СНИЛС, ИНН, номера телефонов, полные имена, хронологию действий пользователей на сайте госуслуг Республики Татарстан попала [1] в открытый доступ. Точное число пользователей, которых затронула эта утечка, еще уточняется.
По информации от специалиста в области информационной безопасности Боба Дьяченко (Bob Diachenko [2]), он обнаружил в сети неправильно настроенную СУБД MongoDB, используемую разработчиками портала госуслуг Республики Татарстан (uslugi.tatar.ru).
18 января 2020 года Боб Дьяченко сообщил о своей находке Ашоту Оганесяну, основателю и техническому директору компании DeviceLock.

Скриншот сообщения о находке Боба Дьяченко. Предоставлен для Хабра Ашотом Оганесяном.
В компании DeviceLock проверили и подтвердили достоверность сведений об утечке. Далее представитель DeviceLock отправил оповещение об этом событии по электронной почте и через официальную страницу ВКонтакте в министерство цифрового развития госуправления, информационных технологий и связи Республики Татарстан.
В понедельник 20 января 2020 года Ашот Оганесян получил ответ: «Большое спасибо!
Примем неотложные меры!» Как оказалось, уже 19 января 2020 года сервер с ранее открытой MongoDB исчез из свободного доступа.

Скриншот переписки с ЦИТ Татарстана. Предоставлен для Хабра Ашотом Оганесяном.
Оганесян обнаружен интересный факт — найденный сервер, который оказался свободно доступным сразу по двум разным IP-адресам, не зафиксировала поисковая система Shodan [3]. Однако, этот сервер был обнаружен другими системами — BinaryEdge и китайской ZoomEye.
«Персональные данные, оказавшиеся в открытом доступе можно считать скомпрометированными поскольку, существует вероятность, что их могли скачать и выложить в Сеть, — рассказал [4] Оганесян изданию Cnews.
По факту зафиксированной утечки пользовательских данных в министерстве цифрового развития госуправления, информационных технологий и связи Республик Татарстан сейчас проходит дополнительная проверка.
«18 декабря в 15:30 была зафиксирована попытка несанкционированного доступа к серверу разработчиков портала госуслуг Республики Татарстан. В результате попытки злоумышленники могли получить доступ к части данных портала госуслуг РТ. Специалисты Центра информационных технологий РТ оперативно провели ряд мероприятий, благодаря которым возможные пути несанкционированного доступа были заблокированы. По факту инцидента направлено заявление в управление ФСБ РФ по Республике Татарстан. Работа по выявлению возможных уязвимостей продолжается», — сообщили [5] порталу D-Russia.ru представители ЦИТ Республики Татарстан [6].
Ранее 29 декабря 2019 года была обнаружена [7] утечка персональных данных пользователей с сервера региональных госуслуг 86 региона РФ (ХМАО), которая стала возможна из-за ошибочной настройки программного обеспечения одного из серверов портала.
31 декабря 2019 власти Югры признали [8] факт утечки, но заявили, что в утечку попали не персональные, а технические данных с прокси-сервера мобильного приложения «Госуслуги Югры». Оказалось, что данный инцидент произошел по вине субподрядчика ПАО «Ростелеком».
Автор: denis-19
Источник [9]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/344019
Ссылки в тексте:
[1] попала: https://t.me/dataleak/1457
[2] Bob Diachenko: https://twitter.com/mayhemdayone
[3] Shodan: https://www.shodan.io/
[4] рассказал: https://www.cnews.ru/news/top/2020-01-21_na_gosuslugah_novaya_utechka
[5] сообщили: http://d-russia.ru/personalnye-dannye-polzovatelej-regionalnogo-portala-respubliki-tatarstan-okazalis-v-otkrytom-dostupe.html
[6] ЦИТ Республики Татарстан: http://digital.tatarstan.ru/rus/index.htm/news/1658624.htm
[7] обнаружена: https://habr.com/ru/news/t/482394/
[8] признали: https://habr.com/ru/news/t/482586/
[9] Источник: https://habr.com/ru/post/484888/?utm_campaign=484888&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.