یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

په یاد ولرئ زه په Habré کې لیکلي او په کور کې په ټیلیګرام چینل کېڅنګه د ټرافیک پولیسو او د سایټ کاروونکو FSSP په ګټه د تادیاتو توضیحات په عامه توګه شتون لري paymentgibdd.rf, paygibdd.ru, gos-oplata.ru, fines.net и oplata-fssp.ru?

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

یوازې خندا مه کوئ، دا هیڅ ټوکه نه ده - د ورته سیسټم ډیټا سره ورته سرور بیا د ټولې نړۍ لپاره خلاص شو.

ښه، راځئ چې معلومه کړو ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

لومړی، اجازه راکړئ تاسو ته د پیښو د تاریخ په اړه لږ څه یادونه وکړم:

  • د اپریل په 12.04.2019 ، XNUMX (شپه کې) ، د Elasticsearch سرور وموندل شو چې د نښلولو لپاره تصدیق ته اړتیا نلري.
  • په 13.04.2019/XNUMX/XNUMX (سهار) د سرور مالکینو ته یو خبرتیا واستول شوه.
  • د اپریل په 13.04.2019، XNUMX (په ماسپښین کې)، سرور په "خاموشۍ" د عامه لاسرسي څخه لیرې شو.

د لومړي سرور بندیدو په وخت کې، د Elasticsearch شاخصونه داسې ښکاري:

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

او اوس د 21.05.2019/16/00 په شاوخوا XNUMX:XNUMX بجو (د مسکو وخت)، ورته Elasticsearch سرور، د ورته (جمع نوي) شاخصونو سره بیا په عامه ډومین کې ښکاري:

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

ما په خپلو سترګو باور نه شو کولی کله چې ما دا ولید (د فعالیت سمدستي وروسته PHDays د خلاص ډیټابیس موندلو موضوع باندې) زموږ څخه د بریښنالیک خبرتیا کې DeviceLock ډیټا د استخباراتو سرغړونه. د ریښتیني کیدو لپاره ، زما لومړی فکر دا و چې دا یو ډول سیسټم خرابی و.

په هرصورت، نه، دا کومه ستونزه نه وه او د هر څه په لاسي ډول چک کولو وروسته، د 01:25 د می په 22.05.2019، XNUMX کې، ما بیا د لومړي ځل په څیر ورته پتې ته خبرتیا واستوله.

د لومړي بندیدو راهیسې ، دا سرور د شوډان لخوا 11 ځله سکین شوی او د می تر 21 پورې ، Elasticsearch پدې باندې تړل شوی و.

یوازې د می د 24.05.2019 ، XNUMX په سهار ، دا Elasticsearch د دوهم ځل لپاره د عامه لاسرسي څخه ورک شو. د دې وخت په جریان کې، شاخصونه د پام وړ وده کړې:

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

او که تاسو د می له 1 څخه تر می 22 پورې مودې لپاره په شاخصونو کې ډاټا (یوازې د پام وړ معلومات چې د اتباعو شخصي معلومات لري) وګورئ ، نو عکس په لاندې ډول دی:

  • په شاخص کې 127,525 ننوتل paygibdd
  • په شاخص کې 49,627 ننوتل shtrafov-net
  • په شاخص کې 162,282 ننوتل oplata-fssp
  • په شاخص کې 220,201 ننوتل gosoplata

د شاخص څخه ډاټا بیلګه gosoplata:

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

د شاخص څخه ډاټا بیلګه paygibdd:

یوځل بیا ، د ترافیک پولیسو او FSSP ته د سلګونو زره اتباعو تادیات په عامه ډومین کې وو

ښه، په کیک باندې یخ کول د یو له ادرس څخه یو لیک و چې ما خبرتیاوې لیږلې وې:

موږ د خلاص ElasticSearch په اړه ستاسو لیک ترلاسه کړ - د معلوماتو لپاره مننه، ډیټابیس تړل شوی و. د سیسټم مدیر چې لاسرسی یې خلاص کړی له دندې ګوښه شوی. حقوقي خدمت چمتو کوي چې د تاتارستان جمهوریت د کورنیو چارو وزارت ته د روسیې د فدراسیون د جزایی کوډ د 272 او 273 مادې لاندې عناصرو د سیسټم مدیر په کړنو کې د شتون نښو نښو په اړه یو بیان واستوي.

د معلوماتو لیک او داخلي خبرونه تل زما په ټیلیګرام چینل کې موندل کیدی شي "د معلوماتو لیک»: https://t.me/dataleak.

سرچینه: www.habr.com

Add a comment