Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Mos harroni, unĂ« shkrova nĂ« Habra dhe te vetja ime nĂ« kanalin tim tĂ« Telegramit, si detajet e pagesave nĂ« favor tĂ« GIBDD dhe FSSP tĂ« pĂ«rdoruesve tĂ« faqeve oplatagibdd.rf, paygibdd.ru, gos-oplata.ru, ŃˆŃ‚Ń€Đ°Ń„ĐŸĐČ.net dhe oplata-fssp.ru?

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Por mos qeshni, kjo nuk Ă«shtĂ« aspak njĂ« shaka — i njĂ«jti server me tĂ« dhĂ«nat e tĂ« njĂ«jtĂ«s sistem Ă«shtĂ« sĂ«rish nĂ« dispozicion tĂ« gjithĂ« botĂ«s.

MirĂ«, le tĂ« fillojmĂ« tĂ« kuptojmë 

Disklemeri: të gjitha informacionet më poshtë publikohen ekskluzivisht për qëllime edukative. Autori nuk ka marrë akses në të dhënat personale të palëve të treta dhe kompanive. Informacioni është marrë ose nga burime të hapura, ose është ofruar autorit nga mirëdashës anonimë.

Për fillim, do t'ju kujtoj pak ngjarjet:

  • 12.04.2019 (natĂ«n) u zbulua njĂ« server Elasticsearch, qĂ« nuk kĂ«rkonte autenticitet pĂ«r t'u lidhur.
  • 13.04.2019 (mĂ«ngjes) u dĂ«rgua njĂ« njoftim pronarĂ«ve tĂ« serverit.
  • 13.04.2019 (ditĂ«n) serveri u hiq nga qasja e hapur 'nĂ« heshtje'.

Në momentin e mbylljes së parë të serverit, indekset Elasticsearch duken si më poshtë:

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Dhe tashmë më 21.05.2019 rreth orës 16:00 (MSK) të njëjtin server Elasticsearch, me të njëjtat (shtuar ndonjë të re) indekse, u shfaq përsëri në qasje të hapur:

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Nuk e besoja sytë e mi kur e pashë (menjëherë pas prezantimit në PHDays në temën e zbulimit të bazave të hapura) në emailin tim një njoftim nga DeviceLock Data Breach Intelligence. Nëse jemi të sinqertë, mendimi i parë ishte se ishte një lloj problemi në sistem.

Megjithatë, jo, nuk ishte një problem dhe pasi e kontrollova gjithçka dorazi, më 01:25 më 22.05.2019, dërgova sërish një njoftim në të njëjtat adresa si herën e parë.

Që nga mbyllja e parë, ky server është skanuar nga Shodan 11 herë dhe deri më 21 maj Elasticsearch-i në të ishte mbuluar.

Vetëm më 24.05.2019 në mëngjes ky Elasticsearch u zhduk sërish nga qasja e hapur. Gjatë kësaj kohe, indekset u rritën për një kohë të konsiderueshme:

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Dhe nëse shikoni të dhënat (vetëm informacioni i rëndësishëm, që përmban të dhëna personale të qytetarëve) në indekset nga 1 deri në 22 maj, pamja është kështu:

  • 127,525 tĂ« dhĂ«na nĂ« indeks paygibdd
  • 49,627 tĂ« dhĂ«na nĂ« indeks shtrafov-net
  • 162,282 tĂ« dhĂ«na nĂ« indeks oplata-fssp
  • 220,201 tĂ« dhĂ«na nĂ« indeks gosoplata

Një shembull të dhënash nga indeksi gosoplata:

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Një shembull të dhënash nga indeksi paygibdd:

Sërish, qindra mijëra pagesa të qytetarëve në GIBDD dhe FSSP ishin në qasje të hapur

Por qershia mbi tortë ishte një letër nga një nga adresat në të cilat dërgova njoftimet:

Kemi marrĂ« letrĂ«n tuaj pĂ«r ElasticSearch tĂ« hapur — faleminderit pĂ«r informacionin, baza tĂ« dhĂ«nash Ă«shtĂ« mbyllur. Administratori i sistemit, i cili e rihapi aksesin, Ă«shtĂ« pushuar nga puna. Gjithashtu, shĂ«rbimi ligjor po pĂ«rgatit njĂ« kĂ«rkesĂ« pĂ«r dĂ«rgim nĂ« MinistrinĂ« e Brendshme tĂ« RepublikĂ«s sĂ« Tataristanit pĂ«r shenjat e veprimeve tĂ« administratorit tĂ« sistemit qĂ« pĂ«rfshijnĂ« nenet 272 dhe 273 tĂ« Kodit Penal tĂ« FederatĂ«s Ruse.

Lajmet për rrjedhjet e informacionit dhe insajderët gjithmonë mund t'i gjeni në kanalin tim në Telegram "Rrjedhjet e informacionit»: https://t.me/dataleak.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster