Une fuite de plus de 2 millions de données de passeport a été découverte sur des places de marché en Russie.

Environ 2,24 millions d'enregistrements contenant des données de passeport, des informations sur l'emploi des citoyens de la Fédération de Russie et des numéros de SNILS sont accessibles publiquement. C'est la conclusion à laquelle est parvenu le président de l'Association des participants au marché des données, Ivan Begtin, sur la base d'une étude intitulée « Fuites de données personnelles à partir de sources ouvertes. Places de marché électroniques ».   

Une fuite de plus de 2 millions de données de passeport a été découverte sur des places de marché en Russie.

L'étude a examiné les données des plus grandes places de marché électroniques en Russie, où sont proposées des achats commerciaux et gouvernementaux. Il s'agit des plateformes ZakazRF (562 000 enregistrements), « RTS-tender » (550 000 enregistrements), « Roseltorg » (468 000 enregistrements), « Place de marché électronique nationale » (142 000 enregistrements) et d'autres. Le chercheur déclare que sur chaque plateforme, il est possible de trouver des données personnelles des participants aux enchères. Il a également souligné que les informations qu'il a découvertes ne peuvent être qualifiées de fuite que de manière approximative, car les informations confidentielles deviennent accessibles « à la suite d'erreurs législatives et de l'ignorance des développeurs de sites ».

L'étude examinée se compose de plusieurs parties, dont certaines ont déjà été publiées précédemment. Dans la grande majorité des cas, les données utilisateur trouvées dans l'accès public provenaient de décisions d'approbation des enchères publiques. Cela s'explique par le fait que les décisions d'approbation des grandes transactions contiennent non seulement les données de l'établissement de la transaction, mais aussi celles de ses participants. Il convient de noter que le traitement des données personnelles des participants aux enchères est réglementé par la législation en vigueur. Les données personnelles ne peuvent être traitées et publiées dans l'accès public sans le consentement des représentants de chaque partie à la transaction.



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster