"Мы выяснили". В Минцифры ответили на сообщения о взломе "Госуслуг"
Минцифры России опровергло информацию об утечке данных пользователей "Госуслуг". Ранее сегодня профильный телеграм-канал "Утечки информации" написал о попавшей в открытый доступ базе данных из 5 тыс. строк, отмечая, что, со слов выложивших, эти сведения получили с сайта "Госуслуг".
Что утекло?Как затем объяснили в Минцифры, слитая база относится к стороннему сервису, на котором используется упрощенный вход через "Госуслуги". "Эта система не имеет прямого доступа к полному набору данных пользователей", — отметили в ведомстве.
При этом доступ к данным самого портала "Госуслуги" злоумышленникам получить не удалось, заверили в Минцифры. "Мы проверили этот файл и выяснили, что в нем нет того набора параметров, которые обязательно присутствуют в стандартных учетных записях "Госуслуг". Учетные данные пользователей портала (логины и пароли) не были скомпрометированы, информация надежно защищена", — отчиталось ведомство в своем Telegram-канале.
В опубликованной базе данных содержались сведения, собранные с 12 декабря 2015 по 24 января 2021 года. В файл попали имена и пол пользователей, телефоны, адреса электронной почты, даты рождения, адреса и данные паспорта, СНИЛС, ИНН.
В сообщении "Утечек информации" напоминают, что в декабре 2021 года был "слит" исходный код "Госуслуг", в частности, ключи к сертификатам, которые используются для доступа к Единой cистеме идентификации и аутентификации (ЕСИА). Не исключено, что база из 5 тыс. строк могла быть получена благодаря прошлогодней утечке, отмечается в Telegram-канале.
Кнопка со ссылкой
Ваш комментарий