Утечка данных с мэрии Москвы

5226
Утечка данных с мэрии Москвы

Бронебойная логика: Если что-то нашли в Яндексе, то появляются вопросы к Яндексу. Это примерно как если на досмотре в аэропорту в сумке пассажира нашли автомат, то задавать вопросы сканеру багажа. Яндекс убрал из выдачи — проблема пропала. Затерли из памяти сканера багажа фотографию автомата — проблема исчезла.

С сайта московской мэрии произошла утечка данных, а именно квитанций, в которых указаны персональные данные физических лиц. В индексе «Яндекса» отображается более 400 платежных документов, находящихся в открытом доступе в виде файлов в формате.pdf. Речь идет о квитанциях по оплате жилищно-коммунальные услуг, а также платежей в московские средние общеобразовательные школы, управление Федерального казначейства и управление ГИБДД по городу.

Во многих квитанциях, направляемых в школы, указаны не только данные родителей, которые вносят платежи, но и их детей. В пиар-службе «Яндекса» РБК ответили, что поисковая система индексирует всю открытую часть интернета, то есть те страницы, что доступны при переходе по ссылкам без ввода логина и пароля.

Руководитель агентства поисковой оптимизации «Артиллерия» Петр Литвин в разговоре с РБК рассказал, что утечки такого рода происходят из-за того, что поисковая система по умолчанию добавляет в поиск все страницы, которые не запрещены к размещению в выдаче.

?В ГБУ МФЦ в ответ на это заявили, что информация не соответствует действительности. Они заверили, что администраторы центров госуслуг, согласно внутренним правилам, должны раз в день очищать рабочий стол и корзину компьютеров общего пользования.

Роскомнадзор направил в МФЦ запрос по поводу возможной утечки и вскоре заявил, что подобных нарушений не обнаружил.


Источник: РБК


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
root@node:~$ SCAN_TARGET   // ACCESS_GRANTED   // ENUMERATE_AD   // PIVOT_INTERNAL   // TRACE_ATTACK_PATH   // SESSION_ACTIVE   // BYPASS_COMPLETE
0x04FF   // KERBEROS::ENUMERATE   // SHELL_READY   // PRIVILEGE_CHECK   // LATERAL_MOVE   // RED_TEAM   // TARGET_REACHED
ACCESS GRANTED root@node:~$ pivot --inside-net
ATTACKER VIEW
Знать, как выглядит защита, одно. Знать, как ее обходят, совсем другое. Именно здесь начинаются Red Team и пентест
RED TEAM
CyberED × SecurityLab.ru

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама