Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Khumbula mna wabhala kuHabré nasekhaya kwitshaneli yeTelegramukuba iinkcukacha zeentlawulo ezixhasa amapolisa endlela kunye neFSSP yabasebenzisi besayithi ziye zafumaneka njani esidlangalaleni paygibdd.rf, paygibdd.ru, gos-oplata.ru, fines.net и oplata-fssp.ru?

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Musa nje ukuhleka, oku ayisiyomdlalo kwaphela - iseva efanayo kunye nedatha evela kwinkqubo efanayo yaphinda yavuleleka kwihlabathi liphela.

Kulungile, masihambe sifumanise...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Okokuqala, mandikukhumbuze kancinci malunga nolandelelwano lweziganeko:

  • Ngomhla we-12.04.2019 ku-Epreli, ngo-XNUMX (ebusuku), iseva ye-Elasticsearch yabhaqwa engakhange ifune uqinisekiso lokuxhuma.
  • Ngomhla we-13.04.2019/XNUMX/XNUMX (kusasa) isaziso sithunyelwe kubanini beseva.
  • Nge-13.04.2019 ka-Epreli XNUMX (ngemva kwemini), iseva yasuswa “ngokuzolileyo” ekufikeleleni koluntu.

Ngexesha lokuvalwa kweseva yokuqala, izalathi ze-Elasticsearch zazijongeka ngolu hlobo:

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Kwaye ngoku nge-21.05.2019/16/00 malunga ne-XNUMX:XNUMX (ixesha laseMoscow), iseva efanayo ye-Elasticsearch, enezalathisi ezifanayo (kunye nezintsha) ziphinda zivele kwindawo yoluntu:

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Andizange ndiwakholelwe amehlo am xa ndiyibona (kwangoko emva komdlalo kwi PHDays ngesihloko sokubona oovimba beenkcukacha ezivulekileyo) kwisaziso seposi esisuka kweyethu DeviceLock Data Breach Intelligence. Ukunyaniseka, ingcinga yam yokuqala yayikukuba olu yayiluhlobo oluthile lwe-glitch yenkqubo.

Nangona kunjalo, hayi, yayingeyongxaki kwaye emva kokujonga yonke into ngesandla, ngo-01:25 ngoMeyi 22.05.2019, XNUMX, ndaphinda ndathumela isilumkiso kwiidilesi ezifanayo nezokuqala.

Ukususela ekuvalweni kokuqala, lo mncedisi uhlolwe nguShodan ngamaxesha angama-11 kwaye kude kube ngoMeyi 21, i-Elasticsearch ivaliwe kuyo.

Kuphela ngentsasa ye-24.05.2019 kaMeyi, XNUMX, le Elasticsearch yanyamalala ekufikeleleni koluntu okwesibini. Ngeli xesha, ii-indices zikhule kakhulu:

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Kwaye ukuba ujonga idatha (kuphela ulwazi olubalulekileyo oluqulethe idatha yobuqu yabemi) kwii-indices zexesha elisusela ngoMeyi 1 ukuya kuMeyi 22, ke umfanekiso umi ngolu hlobo lulandelayo:

  • 127,525 amangenelo kwisalathiso paygibdd
  • 49,627 amangenelo kwisalathiso shtrafov-net
  • 162,282 amangenelo kwisalathiso oplata-fssp
  • 220,201 amangenelo kwisalathiso gosoplata

Umzekelo wedatha evela kwisalathiso gosoplata:

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Umzekelo wedatha evela kwisalathiso paygibdd:

Kwakhona, amakhulu amawaka eentlawulo zabemi kumapolisa endlela kunye neFSSP zazikummandla woluntu

Ewe, i-icing kwikhekhe yayiyileta evela kwenye yeedilesi apho ndathumela khona izaziso:

Siyifumene ileta yakho malunga ne-ElasticSearch evulekileyo-enkosi ngolwazi, uvimba weenkcukacha uye wavalwa. Umlawuli wenkqubo ovule kwakhona ufikelelo ugxothiwe. Inkonzo yezomthetho nayo ilungiselela ukuthumela kwiSebe leMicimbi yangaphakathi yeRiphabhliki yaseTatarstan iNgxelo ngeempawu zobukho kwizenzo zomlawuli wenkqubo yezinto phantsi kweNqaku 272 kunye ne-273 ye-Criminal Code ye-Russian Federation.

Iindaba malunga nokuvuza kolwazi kunye nabangaphakathi banokuhlala befumaneka kwijelo lam leTelegram "Ulwazi luyavuza" https://t.me/dataleak.

umthombo: www.habr.com

Yongeza izimvo