Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Kumbuka mimi aliandika juu ya Habre na nyumbani katika kituo cha Telegramjinsi maelezo ya malipo kwa ajili ya polisi wa trafiki na FSSP ya watumiaji wa tovuti yalipatikana kwa umma paygibdd.rf, paygibdd.ru, gos-oplata.ru, fines.net ΠΈ oplata-fssp.ru?

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Usicheke tu, hii sio utani hata kidogo - seva ile ile iliyo na data kutoka kwa mfumo huo huo tena iligeuka kuwa wazi kwa ulimwengu wote.

Naam, twende tujue...

ДисклСймСр: вся информация Π½ΠΈΠΆΠ΅ публикуСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступа ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ взята Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников, Π»ΠΈΠ±ΠΎ Π±Ρ‹Π»Π° прСдоставлСна Π°Π²Ρ‚ΠΎΡ€Ρƒ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌΠΈ доброТСлатСлями.

Kwanza, wacha nikukumbushe kidogo kuhusu mpangilio wa matukio:

  • Mnamo Aprili 12.04.2019, XNUMX (usiku), seva ya Elasticsearch iligunduliwa ambayo haikuhitaji uthibitishaji ili kuunganisha.
  • Mnamo tarehe 13.04.2019/XNUMX/XNUMX (asubuhi) arifa ilitumwa kwa wamiliki wa seva.
  • Mnamo Aprili 13.04.2019, XNUMX (mchana), seva iliondolewa "kimya" kutoka kwa ufikiaji wa umma.

Wakati wa kuzima kwa seva ya kwanza, faharisi za Elasticsearch zilionekana kama hii:

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Na sasa mnamo 21.05.2019/16/00 karibu XNUMX:XNUMX (saa ya Moscow), seva hiyo hiyo ya Elasticsearch, iliyo na faharisi sawa (pamoja na mpya) inaonekana tena kwenye kikoa cha umma:

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Sikuamini macho yangu nilipoiona (mara baada ya onyesho la PHDays juu ya mada ya kugundua hifadhidata wazi) kwenye arifa ya barua kutoka kwa yetu Akili ya Uvunjaji Data ya Kifaa. Kuwa mkweli, wazo langu la kwanza lilikuwa kwamba hii ilikuwa aina fulani ya hitilafu ya mfumo.

Walakini, hapana, haikuwa hitilafu na baada ya kuangalia kila kitu kwa mikono, saa 01:25 mnamo Mei 22.05.2019, XNUMX, nilituma tena tahadhari kwa anwani zile zile kama mara ya kwanza.

Tangu kufungwa kwa mara ya kwanza, seva hii ilichanganuliwa na Shodan mara 11 na hadi Mei 21, Elasticsearch ilifungwa juu yake.

Ni asubuhi tu ya Mei 24.05.2019, XNUMX, Elasticsearch hii ilitoweka kutoka kwa ufikiaji wa umma kwa mara ya pili. Wakati huu, fahirisi zimeongezeka sana:

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Na ukiangalia data (habari muhimu tu iliyo na data ya kibinafsi ya raia) kwenye fahirisi za kipindi cha Mei 1 hadi Mei 22, basi picha ni kama ifuatavyo.

  • Maingizo 127,525 katika faharasa paygibdd
  • Maingizo 49,627 katika faharasa shtrafov-net
  • Maingizo 162,282 katika faharasa oplata-fssp
  • Maingizo 220,201 katika faharasa gosoplata

Mfano data kutoka index gosoplata:

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Mfano data kutoka index paygibdd:

Tena, mamia ya maelfu ya malipo ya raia kwa polisi wa trafiki na FSSP yalikuwa kwenye uwanja wa umma

Kweli, icing kwenye keki ilikuwa barua kutoka kwa moja ya anwani ambayo nilituma arifa:

Tulipokea barua yako kuhusu ElasticSearch iliyo wazi - asante kwa taarifa, hifadhidata imefungwa. Msimamizi wa mfumo aliyefungua tena ufikiaji amefutwa kazi. Huduma ya kisheria pia inajiandaa kutuma kwa Wizara ya Mambo ya Ndani ya Jamhuri ya Tatarstan Taarifa juu ya ishara za kuwepo kwa vitendo vya msimamizi wa mfumo wa vipengele chini ya Kifungu cha 272 na 273 cha Kanuni ya Jinai ya Shirikisho la Urusi.

Habari kuhusu uvujaji wa habari na watu wa ndani zinaweza kupatikana kila wakati kwenye chaneli yangu ya Telegraph "Uvujaji wa habari' https://t.me/dataleak.

Chanzo: mapenzi.com

Kuongeza maoni