Платим блогерам
Блоги
[Zero]
Гуляющие по сети базы данных якобы пользователей «Госуслуг» являются компиляцией данных из других утечек

Как заявил вице-президент компании «Ростелеком» по кибербезопасности Игорь Ляпунов, в 2022 году не было ни одной утечки данных с портала «Госуслуги» и из государственных облачных сервисов. За их безопасность и за работу Единой системы идентификации и аутентификации отвечают именно сотрудники «Ростелекома».

Подтверждают информацию провайдера и независимые эксперты из сторонних компаний. Так, по словам Луки Сафонова («Киберполигон») и Ашота Оганесяна (DLBI) в минувшем году происходили лишь утечки из некоторых региональных систем, и данные из них могли использоваться для брутфорса логинов и паролей для «Госуслуг». Ранее представители «Ростелекома» провели анализ и выяснили, что база данных, позиционируемая злоумышленниками на теневых форумах как «фрагмент базы Госуслуг» на самом деле не относится к федеральному порталу.

Примерно неделю назад Минцифры объявило о запуске проекта, предусматривающего выплату вознаграждений за нахождение уязвимостей в «Госуслугах» и ряде других государственных ресурсов. Максимальное вознаграждение по этой программе составляет миллион рублей, а подробно ознакомиться с ее условиями можно непосредственно на портале. При участии важно соблюдать установленные правила, в противном случае, как предупреждают некоторые эксперты по кибербезопасности, можно не только остаться без вознаграждения, но и нарушить уголовное законодательство.

Telegram-канал @overclockers_news - теперь в новом формате. Подписывайся, чтобы быть в курсе всех новостей!
Источник: habr.com
2
Показать комментарии (2)

Популярные новости

Сейчас обсуждают