Dane paszportowe urzędników i turystów zostały ujawnione publicznie

Przewodniczący Stowarzyszenia Uczestników Rynku Danych, Iwan Biegtyn, poinformował, że udało mu się znaleźć w publicznym dostępie około 360 000 rekordów z danymi osobowymi. Oprócz tego, zidentyfikowano dane osobowe niektórych rosyjskich polityków, bankierów, biznesmenów i innych znanych osób.

Dane paszportowe urzędników i turystów zostały ujawnione publicznie

Wyciek danych został odkryty po analizie stron internetowych 8 państwowych systemów informacyjnych. Dane osobowe użytkowników znaleziono w rejestrach Ministerstwa Finansów i Ministerstwa Sprawiedliwości, rejestrze portalu 'Online Inspektor', portalu sprzedaży państwowego majątku FAS i innych. Biegtyn zauważa, że informacje na temat skali wycieku danych są niedokładne, ponieważ w jednym rekordzie często przechowywane są dane kilku użytkowników.

Zidentyfikowane dokumenty zawierają dane osobowe pierwszego zastępcy przewodniczącego Dumy Państwowej Aleksandra Żukowa, współprzewodniczącego fundacji 'Skolkowo' i byłego wicepremiera Arkadija Dworkowicza, prezentera telewizyjnego Władimira Sołowjowa, gubernatora obwodu iwankowskiego Stanisława Woskresieńskiego. Na stronie Funduszu Infrastrukturalnych i Programów Edukacyjnych znaleziono dane paszportowe przewodniczącego zarządu państwowej korporacji 'Rosnano' Anatolija Czubajsa, a także kilku menedżerów wyższego szczebla firmy.

Według badacza, wycieki danych są wynikiem błędów w obowiązującym ustawodawstwie, uchybień ze strony deweloperów zasobów internetowych oraz niedociągnięć w pracy organów regulacyjnych i kontrolnych. Należy zauważyć, że ujawnienie danych osobowych jest sprzeczne z prawodawstwem Federacji Rosyjskiej. Odpowiedzialność za podobne incydenty została przewidziana w Kodeksie wykroczeń administracyjnych.

Ponadto dowiedziano się, że specjaliści firmy DeviceLock odkryli w publicznym dostępie bazę danych serwisu turystycznego 'Sletat.ru'. Obecnie baza jest zamknięta, ale jakiś czas temu można było w niej znaleźć dane logowania setek biur podróży podłączonych do systemu. Te dane mogły być wykorzystywane do uzyskiwania dostępu do danych paszportowych klientów firm, a także informacji o zakupionych biletach. Dodatkowo baza zawierała około 11 700 adresów e-mail klientów.   

Przypominamy, że pod koniec kwietnia Ivan Begtin poinformował informował o wycieku danych osobowych 2,24 mln użytkowników platform handlowych.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster