Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Kumbukirani I analemba pa Habre ndi kunyumba mu njira ya Telegraphmomwe tsatanetsatane wamalipiro mokomera apolisi apamsewu ndi FSSP ya ogwiritsa ntchito tsambalo adakhala pagulu malipiro apolisi apolisi.rf, paygibdd.ru, gos-oplata.ru, fines.net и oplata-fssp.ru?

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Osangoseka, izi sizoseketsa konse - seva yomweyo yokhala ndi data yadongosolo lomwelo idatsegulidwanso padziko lonse lapansi.

Chabwino, tiyeni tifufuze ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Poyamba, ndiroleni ndikukumbutseni pang'ono za kutsatizana kwa zochitika:

  • Pa 12.04.2019/XNUMX/XNUMX (usiku), seva ya Elasticsearch idapezeka yomwe sifunikira kutsimikizika kuti ilumikizidwe.
  • Pa 13.04.2019/XNUMX/XNUMX (m'mawa), zidziwitso zidatumizidwa kwa eni ma seva.
  • 13.04.2019/XNUMX/XNUMX (masana) seva "chete" idachotsedwa potsegula.

Panthawi yoyimitsidwa koyamba kwa seva, ma index a Elasticsearch adawoneka motere:

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Ndipo pa 21.05.2019/16/00 pafupifupi XNUMX:XNUMX (nthawi yaku Moscow), seva yomweyo ya Elasticsearch, yokhala ndi ma index omwewo (kuphatikiza atsopano), ikuwonekeranso pagulu la anthu:

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Sindinakhulupirire nditawona (nthawi yomweyo kusewera pa PHDays pamutu wopeza nkhokwe zotseguka) muzidziwitso zamakalata kuchokera kwa athu DeviceLock Data Breach Intelligence. Kunena zowona, lingaliro loyamba linali loti uwu ndi mtundu wina wa glitch wadongosolo.

Komabe, ayi, sikunali glitch ndipo nditatha kuyang'ana zonse pamanja, pa 01:25 kale pa 22.05.2019/XNUMX/XNUMX ndinatumizanso chenjezo kumaadiresi omwewo monga nthawi yoyamba.

Kuyambira kutsekedwa koyamba, seva iyi idasinthidwa ndi Shodan nthawi 11 ndipo Elasticsearch idatsekedwa pamenepo mpaka Meyi 21st.

Pokhapokha pa 24.05.2019/XNUMX/XNUMX m'mawa Elasticsearch iyi idasowanso pagulu kachiwiri. Panthawi imeneyi, zizindikiro zakula molimba:

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Ndipo ngati muyang'ana deta (zofunika zokhazokha zomwe zili ndi chidziwitso cha nzika) m'mabuku a nthawi kuyambira May 1 mpaka May 22, chithunzichi chili motere:

  • Zolemba 127,525 pamndandanda paygibdd
  • Zolemba 49,627 pamndandanda shtrafov-net
  • Zolemba 162,282 pamndandanda oplata-fssp
  • Zolemba 220,201 pamndandanda gosoplata

Chitsanzo cha deta kuchokera ku index gosoplata:

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Chitsanzo cha deta kuchokera ku index paygibdd:

Apanso, mazana masauzande amalipiro a nzika kwa apolisi apamsewu ndi a FSSP anali pagulu

Chabwino, icing pa keke inali kalata yochokera ku ma adilesi omwe ndidatumizako machenjezo:

Talandira kalata yanu yokhudza ElasticSearch yotseguka - zikomo chifukwa chazidziwitso, nkhokwe idatsekedwa. Woyang'anira makina omwe adatsegulanso mwayi adachotsedwa ntchito. Bungwe la zamalamulo likukonzekeranso kupereka ku Unduna wa Zam'kati ku Republic of Tatarstan Statement pazizindikiro za kukhalapo muzochita za oyang'anira dongosolo la zolemba zomwe zili pansi pa Article 272 ndi 273 za Criminal Code of the Russian Federation. .

Nkhani zakutulutsa zambiri komanso zamkati zitha kupezeka panjira yanga ya Telegraph "Zambiri zatuluka»: https://t.me/dataleak.

Source: www.habr.com

Kuwonjezera ndemanga