Минцифры опровергло сообщения об утечке данных пользователей «Госуслуг»
Минцифры в своем телеграм-канале опровергло сообщения об утечке данных пользователей «Госуслуг». О появившейся в открытом доступе базе данных ранее сообщил канал «Утечки информации», который отметил, что, по словам злоумышленников, она относится к порталу «Госуслуги».
В ведомстве объяснили, что появившийся в открытом доступе файл с 5 тыс. записей — это база данных одного из внешних сервисов, который использует упрощенную идентификацию пользователей через «Госуслуги». Доступ к данным самого портала злоумышленники не получили.
В утекшей базе данных содержалась информация, собранная за период с декабря 2015 года по конец января 2021 года, в том числе имена пользователей, адреса электронной почты, телефоны, паспортные данные, СНИЛС и прочие персональные данные.
Авторизоваться с помощью «Госуслуг» можно на некоторых крупных сайтах, например на ЦИАНе, портале по поиску работы HH.ru и других. Эксперименты с подтверждением личности и персональных данных через «Госуслуги» Минцифры планировало продолжать — например, в августе ведомство предложило использовать сервис для подтверждения права на бесплатный проезд в общественном транспорте и на скидку в магазинах, для подтверждения возраста при покупке определенных товаров и в других бытовых ситуациях.
В конце декабря 2021 года на сайте Cybersec выложили информацию, заявленную как исходный код портала «Госуслуги». В Минцифры, комментируя утечку, заявили, что выявили недостатки в работе одного из региональных порталов, который не имеет доступа к данным федерального портала госуслуг и пересечения исходных кодов с ним, и заверили, что данные пользователей портала «Госуслуги» находятся под защитой.