Leak ea data (e ka beng e etsahetse, empa ha ea ka ea etsahala) ho tsoa k'hamphaning ea telemedicine

Matsatsi a 'maloa a fetileng ke o ngotse ho Habré mabapi le hore na tšebeletso ea bongaka ea inthanete ea Russia DOC+ e khonne ho siea polokelo ea boitsebiso e nang le lintlha tse qaqileng tsa ho kena sebakeng sa sechaba, moo boitsebiso ba bakuli le basebeletsi ba litšebeletso bo ka fumanoang teng. Hona ke ketsahalo e ncha, e nang le ts'ebeletso e 'ngoe ea Serussia e fanang ka bakuli ka lipuisano tsa marang-rang le lingaka - "Doctor Nearby" (www.drclinics.ru).

Ke tla ngola hang-hang hore ka lebaka la ho lekana ha Ngaka ke basebetsi ba Haufi, ts'oaetso e ne e potlakile (lihora tsa 2 ho tloha motsotsong oa tsebiso bosiu!) E ile ea felisoa 'me ho ka etsahala hore ebe ha ho na ho tsuba ha data ea botho le ea bongaka. Ho fapana le ketsahalo ea DOC +, moo ke tsebang hantle hore bonyane faele e le 'ngoe ea json e nang le data, 3.5 GB ka boholo, e ile ea qetella e le "lefatšeng le bulehileng",' me boemo ba molao bo shebahala tjena: "Lintlha tse nyane li se li fumaneha phatlalatsa ka nakoana, tse ke keng tsa lebisa litlamorao tse mpe ho basebetsi le basebelisi ba ts'ebeletso ea DOC+.".

Leak ea data (e ka beng e etsahetse, empa ha ea ka ea etsahala) ho tsoa k'hamphaning ea telemedicine

Le nna, joalo ka mong'a mocha oa Telegraph "Ho tsoa ha litaba", Mongolisi ea sa tsejoeng o ile a ikopanya le ho tlaleha kotsi e ka bang teng webosaeteng ea www.drclinics.ru.

Ntho ea bohlokoa ea ho ba kotsing e ne e le hore, ho tseba URL le ho ba tsamaisong tlas'a akhaonto ea hau, u ka sheba lintlha tsa bakuli ba bang.

Ho ngolisa ak'haonte e ncha ho Sistimi ea Haufi ea Ngaka, ha e le hantle o hloka feela nomoro ea mohala ea mohala eo SMS ea netefatso e romelloang ho eona, kahoo ha ho motho ea ka bang le mathata a ho kena akhaonteng ea hae ea botho.

Kamora hore mosebelisi a kene akhaonteng ea hae ea botho, hang-hang, ka ho fetola URL ea aterese ea sebatli sa hae, o ne a ka sheba litlaleho tse nang le lintlha tsa botho tsa bakuli esita le tlhahlobo ea bongaka.

Leak ea data (e ka beng e etsahetse, empa ha ea ka ea etsahala) ho tsoa k'hamphaning ea telemedicine

Bothata bo boholo e ne e le hore ts'ebeletso e sebelisa linomoro tse tsoelang pele tsa litlaleho mme e se e ntse e theha URL ho tsoa linomoro tsena:

https://[адрес сайта]/…/…/40261/…

Ka hona, ho ne ho lekane ho beha palo e fokolang e lumelletsoeng (7911) le boholo (42926 - ka nako ea ts'oaetso) ho bala palo eohle (35015) ea litlaleho tsamaisong esita le (haeba ho ne ho e-na le sepheo se kotsi) download kaofela ka mongolo o bonolo.

Leak ea data (e ka beng e etsahetse, empa ha ea ka ea etsahala) ho tsoa k'hamphaning ea telemedicine

Har'a lintlha tse neng li fumaneha bakeng sa ho boha e ne e le: lebitso le felletseng la ngaka le mokuli, matsatsi a tsoalo ea ngaka le mokuli, linomoro tsa mohala tsa ngaka le mokuli, bong ba ngaka le mokuli, liaterese tsa lengolo-tsoibila tsa ngaka le mokuli, tsebo ea ngaka. , letsatsi la lipuisano, litšenyehelo tsa ho buisana le maemong a mang esita le ho hlahlojoa (e le tlhaloso ho tlaleho).

Bofokoli bona bo hlile bo tšoana hantle le bo neng bo le teng e fumanoe ka December 2017 ho seva sa mokhatlo oa microfinance "Zaimograd". Joale, ka ho batla, ho ile ha khoneha ho fumana likonteraka tse 36763 tse nang le boitsebiso bo feletseng ba li-passport tsa bareki ba mokhatlo.

Joalokaha ke bontšitse ho tloha qalong, basebetsi ba Ngaka ba Haufi ba ile ba bontša botsebi ba sebele 'me ho sa tsotellehe taba ea hore ke ba tsebisitse ka ho ba kotsing ka 23:00 (nako ea Moscow), ho fumana akhaonto ea ka ho ile ha koaloa hang-hang ho bohle, le ka 1: 00 (nako ea Moscow) tlokotsi ena e lokisitsoe.

Ha ke khone ho thusa empa ho raha hape lefapha la PR la DOC + e tšoanang (New Medicine LLC). Ho phatlalatsa "Lintlha tse nyane li ile tsa hlahisoa phatlalatsa ka nakoana", ba lahleheloa ke pono ea hore re na le "taolo ea sepheo" eo re nang le eona, e leng mochine oa ho batla oa Shodan. Joalokaha ho boletsoe ka nepo litlhalosong tsa sengoloa seo - ho latela Shodan, letsatsi la ho lokisoa ha seva sa ClickHouse se bulehileng ho aterese ea IP ea DOC +: 15.02.2019/03/08 00:17.03.2019:09, letsatsi la ho qetela: 52/ 00/40 XNUMX:XNUMX:XNUMX. Boholo ba database bo ka ba XNUMX GB.

Ho bile le litokiso tse 15 ka kakaretso:

15.02.2019 03:08:00
16.02.2019 07:29:00
24.02.2019 02:03:00
24.02.2019 02:50:00
25.02.2019 20:39:00
27.02.2019 07:37:00
02.03.2019 14:08:00
06.03.2019 22:30:00
08.03.2019 00:23:00
08.03.2019 14:07:00
09.03.2019 05:27:00
09.03.2019 22:08:00
13.03.2019 03:58:00
15.03.2019 08:45:00
17.03.2019 09:52:00

Ho tsoa polelong ho bonahala joalo nakoana ke nako e fetang khoeli, empa palo e nyane ea data sena ke hoo e ka bang 40 gigabytes. Che, ha ke tsebe…

Empa ha re khutleleng ho “Ngaka e Haufi.”

Hajoale, paranoia ea ka ea setsebi e hlorisoa ke bothata bo le bong feela bo setseng - ka karabelo ea seva o ka fumana palo ea litlaleho tsamaisong. Ha o leka ho fumana tlaleho ho tsoa ho URL e sa fumaneheng (empa tlaleho ka boeona e fumaneha), seva se khutla U HANETSOE HO KENA, 'me ha u leka ho fumana tlaleho e sieo, e khutla HA EA FUMANOA. Ka ho beha leihlo keketseho ea palo ea litlaleho tsamaisong ka nako (hanngoe ka beke, khoeli, joalo-joalo), o ka lekola mosebetsi oa ts'ebeletso le boholo ba lits'ebeletso tse fanoeng. Sena, ha e le hantle, ha se tlōle lintlha tsa botho tsa bakuli le lingaka, empa e ka 'na ea e-ba tlōlo ea liphiri tsa khoebo tsa k'hamphani.

Source: www.habr.com

Eketsa ka tlhaloso