Хакеры щелкают серверы московской мэрии как семечки

Хакеры щелкают серверы московской мэрии как семечки
Хакеры щелкают серверы московской мэрии как семечки

В сети появилась информация об очередной масштабной утечке персональных данных.

Группа хакеров сообщила в телеграм-канале о взломе серверов департамента информационных технологий (ДИТ) Москвы. Киберпреступники утверждают, что получили доступ к базам московской мэрии ещё год назад и смогли похитить 40 терабайт информации. Хакеры заявили, что у них есть персональные данные всех москвичей и сведения о пациентах, зарегистрированных в единой медицинской информационно-аналитической системе (ЕМИАС).

С 9 апреля хакеры начали публиковать в своём телеграм-канале базы данных, якобы украденные с серверов ДИТ. Злоумышленники сообщили, что смогли получить доступ к электронным ресурсам прошлой весной и в течение года беспрепятственно скачивали и анализировали размещённую на них информацию.

«Нам удалось взломать все технические ресурсы ДИТ, выгрузить 40 терабайт баз данных различных ресурсов Москвы, включая ЕМИАС, УДРВС, портал мэра Москвы, СУДИР и другие. У нас имеются данные на всех госслужащих Москвы за всё время. Персональные данные всех москвичей – паспорта, номера телефонов, почты и многое другое. Мы также не оставили без внимания разработки департамента», – заявили киберпреступники.

Подтвердить или опровергнуть эту информацию пока не представляется возможным. На запрос «Октагона» в пресс-службе столичного ДИТ не ответили.

Новости по теме: Макаревич отказался объясняться за нарисованную в Госдуме свинью

Утечки с серверов департамента уже происходили. В 2020 году в сети появилась база, содержащая персональные данные 300 тысяч москвичей, переболевших COVID-19, а в 2022-м была взломана Московская электронная школа (МЭШ). Несмотря на то что второй эпизод в мэрии официально не признали, украденная база находится в открытом доступе в сети, а родители школьников подтверждают, что информация в ней соответствует действительности.

В январе Госдума приняла в первом чтении законопроект об усилении ответственности за утечку персональных данных: он предполагает увеличение размера штрафа для юридических лиц до 15 млн рублей, а также выплаты компенсаций пострадавшим лицам. 1 апреля документ получил положительный отзыв Правительства и сейчас дорабатывается перед вторым чтением.

– По действующему законодательству серьёзного наказания за нарушение при хранении персональных данных виновнику не грозит, – поясняет «Октагону» юрист Александр Востриков. – Если утечка из ДИТ подтвердится, то максимум, что можно взыскать с ведомства, – штраф до 100 тысяч рублей. Вероятно, будет также иметь место и невыполнение обязанности по хранению персональных данных в обезличенном виде.

Крупные базы данных становятся мишенью для киберпреступников

Несмотря на регулярные утечки персональных данных граждан с официальных ресурсов и рост случаев мошенничества, власти продолжают процесс укрупнения электронных баз. Из-за этого при взломе в руках преступников оказывается огромный объём конфиденциальной информации.

В марте Минцифры представило для общественного обсуждения проект приказа об установлении единых требований по взаимодействию федеральной государственной информационной системы «Моя школа» с региональными системами в сфере общего образования, среднего профессионального и дополнительного образования детей и взрослых. Предполагается, что все сведения о детях, педагогах и родителях, которые хранятся в региональных электронных журналах и дневниках, по онлайн-запросу с помощью технологии «витрина данных» будут доступны на портале Госуслуг.

В Минцифры заверяют, что к дополнительным рискам утечек это не приведёт, так как информация не будет храниться на федеральном портале, а после просмотра по онлайн-запросу она удаляется. Однако родители считают, что утечек избежать не удастся.

– Цифровизаторы говорят, что данные будут храниться и передаваться в обезличенном виде, но как можно обезличить СНИЛС и номер свидетельства о рождении или паспорта? – задаётся вопросом мама московских школьников Елена Соколова. – В последние годы были взломаны портал Госуслуг и Московская электронная школа, мало кто верит, что подобная участь не постигнет и систему «Моя школа». Объём персональных данных, которые в неё предлагается собирать, хотят максимально расширить. В том числе там будет медицинская информация, сведения о дополнительном образовании, участии в общественных движениях и исчерпывающие данные о родителях.

Родители обращают внимание на то, что инициатива отчасти реализует положения скандального законопроекта о системе «Контингент обучающихся», на который президент наложил вето ещё в 2016 году.

– Цифровизаторы поняли, что инициативу о сборе полного досье на детей и родителей нельзя протащить через федеральное законодательство, и теперь пытаются навязать её через создание собственных локальных актов. Если такая база будет украдена, в руках преступников окажется полная информация о большей части семей страны. К чему это может привести для каждого отдельного человека, страшно даже представить, – заключает Елена.

В 2023 году объём утёкших персональных данных в России вырос на 60 процентов по сравнению с прошлым годом и составил 1,12 млрд записей, такие данные приводятся в исследовании экспертно-аналитического центра компании InfoWatch.

Новости по теме: Обнаружен парадокс в отношении россиян к мнению Запада о них

Кроме того, резко – с 0,9 до 1,7 млн записей – возросло среднее количество персональных данных, похищенных за один раз.

– Разговоры о том, что большие базы данных намного привлекательнее для киберпреступников, ведутся постоянно, – говорит IT-специалист Игорь Лосев. – При этом на государственном уровне проводится политика укрупнения реестров персональных данных россиян. За большими массивами информации хакеры охотятся в первую очередь, поэтому во всём мире уходят от практики создания больших баз. Проблема ещё и в том, что государственные структуры не несут реальной ответственности за утечки и часто даже не признают их. Хотя во многих случаях утечки происходят не из-за взлома, а из-за слива информации сотрудниками госструктур. Помимо ужесточения ответственности, целесообразно проводить и политику ухода от сбора избыточных персональных данных граждан как коммерческими, так и государственными структурами.

rucompromat.eu

Страница для печати  

Комментарии:

comments powered by Disqus
22:44 Детей военнослужащих отправили в лагерь со сломанными кроватями и грязными туалетами
22:41 Офис Зеленского опровергает слухи о предстоящем интервью с журналистом Такером Карлсоном
22:39 Стример с приветом
22:37 Знаменитый актер Алексей Серебряков отмечает юбилей
21:33 У Минобороны украли более 875 миллионов рублей на реконструкции полигона
19:41 В скандальной истории вокруг Алсу и Решетовой неожиданно всплыло имя Бузовой
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
19:38 США грозят Raiffeisen Bank отключением от доллара из-за связей с Россией и Дерипаской
19:33 Меховая компания «Елена Фурс», не платившая налоги, стала банкротом и должна полмиллиарда
19:25 Бывшая сотрудница УВД из Краснодара застряла в аэропорту Бангкока из-за просроченного паспорта
19:22 Юграконтроль нашла ущерб в сделках депдорхоза и «АвтоМАЗа». Партнеры кураторов транспортной реформы пытаются избежать «черного списка»
19:20 ФНС предъявила «Уралдомноремонт-Екатеринбург» группу по изъятию денег госбюджета. Партнеры промгигантов получили удар на полмиллиарда
19:17 Так точно: новый мэр Слепов продолжит в Сургуте курс Сургутнефтегаза?
19:13 Приближенные Путина остались без Ужина
19:07 Отравленная земля: как Усольехимпром продолжает разрушать природу
19:00 Стало известно о новом деле о хищениях в Минобороны на 200 миллионов рублей
17:00 Взлет и падение бывшего мэра Вологды Евгения Шулепова
16:47 Концерт Slimus’а в Екатеринбурге отменён
16:40 В Пермском крае пассажир проткнул штырём ногу, когда выходил из вагона
16:35 Московский суд оштрафовал экс-депутата за видео с нацистской символикой
16:32 Кандидата в Мосгордуму от КПРФ Дмитрия Сараева задержали
16:27 ФСБ задержала полковника, который участвовал в зверствах в Буче
16:24 "Регионпромстрой" теряет контракты после коррупционного скандала
16:20 Под руководством Андрея Белоусова Олег Савельев стал руководителем аппарата Минобороны
16:18 Депутат Нилов усомнился в том, что американцы были на Луне
16:15 Суд частично прекратил преследование Эльдукаева по делу о покушении на певца Руссо
16:10 Появились новые детали исчезновения банкира Антонова
14:16 Акцент на черном: Моника Беллуччи и Тим Бертон появились вместе на публике
14:09 Заводу со странностями отстегнули контракт на 57 миллиардов: Когогин в доле?
13:55 Байден заявил, что не будет сниматься с выборов
13:48 «Регионгаз-инвест» и «Комфортный город» перекраивают концессии в Свердловской области, оставляя Сысерть и Арамиль со старыми котельными на зиму
13:43 «Проект» не по плану: Артюхов занервничал?
13:35 Трамп заявил, что Байден больше не является кандидатом в президенты
13:28 Не просто интрижка: что происходит между Джиджи Хадид и Брэдли Купером
13:20 Девушкам из России начали массово предлагать продать яйцеклетки в Китай
13:15 Рэпер из Старого Оскола, осужденный за убийство с особой жестокостью, отправился на "СВО"
11:45 После отставки Шойгу и арестов генералов под угрозой оказалась должность Главного военного прокурора Валерия Петрова
11:38 В Петербурге в детском саду девочка сломала позвоночник
11:34 Бывший командующий Иван Попов обвинен в служебном подлоге
11:30 Российский ракетный корабль «Серпухов» подожжен изнутри перебежчиком-матросом
11:26 МФЦ Москвы: коррупция, недостачи и методы фальсификации данных