Паспортните данни на служителите и туристите попаднаха в отворен достъп

Председателят на Ассоциацията на участниците на данните Иван Бегтин съобщи, че е успял да открие около 360 000 записа с лични данни в отворен достъп. Освен това, бяха намерени лични данни на някои руски политици, банкери, бизнесмени и други известни личности.

Паспортните данни на служителите и туристите попаднаха в отворен достъп

Изтичането на данни беше установено след анализ на уебсайтове на 8 държавни информационни системи. Личните данни на потребителите бяха намерени след анализ на регистрите на Министерството на финансите и Министерството на правосъдието, регистъра на портала 'Онлайн Инспектор', портала за търговия с държавно имущество на ФАС и др. Бегтин отбелязва, че данните относно мащабите на изтичането на информация са неточни, тъй като в един запис често се съдържа информация за няколко потребители.

Откритите документи съдържат лични данни на първия заместник-председател на Държавната дума Александър Жуков, съпредседателя на фонда 'Сколково' и бившия вицепремиер Аркадий Дворкович, телевизионния водещ Владимир Соловьов и губернатора на Ивановска област Станислав Воскресенски. На сайта на Фонда за инфраструктурни и образователни програми бяха намерени паспортни данни на председателя на управителния съвет на държавната корпорация 'Роснано' Анатолий Чубайс, както и на няколко топ мениджъри на компанията.

Според изследователя, изтичанията на данни се случват заради грешки в действащото законодателство, пропуски от страна на разработчиците на уеб ресурси, както и недостатъци в работата на регулаторните и контролни органи. Струва си да се отбележи, че разкритията на лични данни противоречат на законодателството на Руската федерация. Отговорността за подобни инциденти е предвидена в Кодекса за административни нарушения.

Също така стана известно, че специалистите от компанията DeviceLock са открили база данни на туристическия сервис 'Слетать.ру' в отворен достъп. В момента базата е затворена, но преди време в нея можеха да се намерят записите на стотици туристически агенции, свързани с системата. Тези данни можеха да бъдат използвани за получаване на достъп до паспортни данни на клиентите на компаниите, както и информация за закупени билети. Базата съдържаше около 11 700 адреса на клиентски електронни пощи.   

Напомняме, че в края на април Иван Бегтин съобщи за изтичането на лични данни на 2,24 млн потребители от търговските платформи.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster