Очередная открытая база данных (на этот раз MongoDB) с персональными данными (СНИЛС, ИНН, ФИО и т.п.) пользователей сервисов госуслуг оказалась в свободном доступе (подробнее
тут).
🔥🔥🔥
Неправильно настроенную БД MongoDB, используемую разработчиками портала госуслуг Республики Татарстан (
uslugi.tatar.ru) обнаружил исследователь Bob Diachenko (Владимир Дьяченко), который ранее
выявил утечку клиентов МФК
«ГринМани». 18-го января он сообщил об этом (с целью как можно скорее предотвратить хищение данных злоумышленниками) нам, мы проверили и подтвердили достоверность сведений об утечке.
На наше оповещение (по электронной почте и через официальную страницу
ВКонтакте), отправленное в министерство цифрового развития госуправления, информационных технологий и связи Республики Татарстан, мы получили ответ в понедельник (20-го января):
большое спасибо!
Примем неотложные меры!
Сервер с этой MongoDB исчез из свободного доступа в воскресенье (19-го января).
👍
Интересно, что данный сервер, свободно доступный сразу по двум разным IP-адресам, не "увидел" поисковик
Shodan. Зато все прекрасно находилось через его китайский аналог
ZoomEye и через
BinaryEdge.
😎
До этого мы писали, что персональные данные пользователей регионального мобильного приложения «
Госуслуги Югры» оказались в открытом доступе (были выложены на "хакерские" форумы) из-за неправильно настроенного Elasticsearch-сервера:
https://t.center/dataleak/1428