Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Алексея Навального назвала вбросами появившиеся на этой неделе сообщения об утечках базы людей, зарегистрировавшихся на сайте «Умного голосования».

При этом IT-специалисты команды признали, что ошибки в их работе были, но сейчас они исправлены, говорится в статье, опубликованной на Хабре.

Разработчики пишут, что получили сообщение о том, что в их системе есть уязвимость месяц назад — во время работ по инфраструктуре была допущена ошибка, и в результате часть данных стала доступна сторонним лицам, которые могли отследить регистрирующиеся почтовые адреса. Но, как утверждают разработчики, скачать базу данных было невозможно, а информация о почтовых адресах исчезала после завершения жизненного цикла подов (базовых строительных блоков, из которых построены приложения, работающие на платформе Kubernetes).

«Понимаем, что после допущенных нами ошибок доверие к нашей технической команде резко упало.

Уже почти каждую неделю в анонимных (и не очень) телеграм-каналах мы видим сообщения о якобы „утечке“ адресов базы „Умного голосования“. Подобные выгрузки не имеют ничего общего с действительностью. Да, мы понимаем, что часть email-адресов, введенных на сайте „Умного голосования“, также была похищена злоумышленником через утекший ключ Mailgun, но, тем не менее, анализируя подобные „базы“, мы видим крайне низкое пересечение с нашей реальной базой. Имея доступ к ней, злоумышленники могли бы выложить не только почту, но и фактический адрес, указанный на сайте. Ни из каких „логов“ вытащить это было нельзя», — утверждают разработчики команды Навального.

По их словам, допустивший ошибку девопс-инженер был отстранен от работы. «Мы не расцениваем его действия как злой умысел, но расцениваем как ошибку», — пишут IT-специалисты.

Также команда Навального сообщает, что в последнее время появляются зеркала — полные аналоги сайта «Умного голосования», которые IT-специалисты стараются отслеживать и отправлять запросы на их блокировку. «Очевидно, что эти сайты создаются для дискредитации проекта и для того, чтобы в день выборов ввести пользователей в заблуждение. Базы, которые называют сливом базы УМГ, явно пополняют в том числе и регистрациями с них. Пользователь помнит, что регистрировался на сайте, похожем на настоящий сайт, но не подозревает, что этот сайт не наш», — считают сторонники Навального.

По словам IT-специалистов, теперь они усилили защиту онлайн-платформ Навального. «Мы признаем ошибку с публичной доступностью внутреннего сервиса. Мы установили ее причины и исправили ее, предприняли технические и организационные меры, чтобы устранить целые классы возможных проблем безопасности. Мы очень надеемся на вашу поддержку и постараемся заслужить ваше доверие вновь», — заключили они.

Накануне на Хабре, напомним, появилась статья пользователя, который нашел уязвимость в системе и сообщил об этом команде Навального. Он заявил, что не может замалчивать происходящее, учитывая, что набор почт базы «Умного голосования» сначала был выставлен на продажу, а затем слит.

Весной, напомним, произошла утечка базы данных о людях, которые зарегистрировались на сайте «Свободу Навальному». Команда оппозиционера предлагала это сделать тем, кто готов участвовать в митингах. Позже сторонники Навального объявили, что собираются подать иски в суды европейских стран на бывшего сотрудника ФБК* Федора Горожанко, которого они обвиняют в утечке.

Страница для печати  

Другие новости по теме:

Монобанк допустил утечку персональных данных, которые использовались сепаратистами
Франция начала расследование утечки слов Путина Макрону об "интернет-баламуте" Навальном
Монобанк допустил утечку персональных данных, которые использовались сепаратистами
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Российские космонавты обнаружили утечку воздуха на МКС с помощью чайного пакетика
Раскрыта крупнейшая афера в сфере IT: банда программистов годами занимается выкачкой денег и сливом внутренней информации из компаний-нанимателей по всему миру
Кто стоит за взломом SoftServe: раскрыта одна из самых масштабных виртуальных афер в Украине
Пароли миллиардов пользователей электронной почты слили в сеть
СМИ: Базу 40 млн пользователей «ПриватБанк» продают онлайн. В банке говорят, что база — не его
Утечки, утечки, утечки… Кто торгует данными украинцев
Чаты Clubhouse уязвимы: произошла утечка разговоров части пользователей
Игорь Кушнир и Оксана Кушнир думают, что удалось «пропетлять» от санкций?

Комментарии:

comments powered by Disqus
13:48 Два человека погибли на горящей парковке в Одинцово
13:39 Подмосковная школа открывает кружок по управлению дронами
13:33 Армения не присоединилась к заявлению Совета Европы по делу Путина
13:30 В России могут разрешить установку Wi-Fi с VPN в кафе и ресторанах
13:21 Российские солдаты получили запрещённые сухпайки
13:18 Криминальный авторитет из Тюмени получил 17 лет колонии за вымогательство и организацию организованной преступной группы
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
13:03 В Подмосковье пожар уничтожил как минимум 20 автомобилей на парковке
12:51 Во Вьетнаме футболиста Дмитрия Баринова могут приговорить к исправительным работам за нарушение правил и получение штрафов
12:45 Женщина угрожала взорвать больницу в Свердловской области
12:30 Московский подросток попал в больницу после окрашивания волос
12:21 На Камчатке агрессивная собака напала на ребёнка
12:15 Голосование в автобусе в ЯНАО: инновационный метод или угроза тайне выборов?
12:00 Суд установил строгие ограничения для подозреваемого в коррупции Сергея Мишина
11:54 Мэр Валерий Денищенко жалуется на низкую явку: «Члены комиссии борются со сном»
11:51 Тайфун "Яги" блокирует вылет сборной России из Вьетнама
11:42 Россиянин скончался в Таиланде после неудачной попытки обогатиться
11:15 "Кошелек" Мишустина Александр Удодов угрожает предпринимателям уголовными делами
11:00 Бывший директор Авиаприборного ремонтного завода обвиняется в хищении средств из оборонного заказа
10:54 В Красноярске задержан стрелок: мужчина открыл огонь из окна после конфликта с бывшей женой
10:48 Выход Райффайзенбанка из России откладывается из-за судебного запрета
10:30 The family of the President of Uzbekistan and Octobank: A banking screen for corrupt deals?
10:12 Русский язык потерял статус основного в школах Армении
10:09 В Новосибирске выявили попытку подкупа избирателей на выборах
10:00 Из-за чего на Октябрьской железной дороге возникла неразбериха и как это связано с коррупцией и бездействием?
09:45 Российских солдат обвиняют в мародёрстве на приграничных территориях
09:33 Что Павел Дуров собирается изменить в Telegram после ареста во Франции?
09:24 В Москве загорелся Научный центр акушерства и гинекологии
09:15 Отец случайно поджёг сына при розжиге мангала в Подмосковье
09:09 Беспилотник уничтожил склад боеприпасов в Воронежской области
09:00 Матч России и Таиланда могут отложить из-за супертайфуна
00:21 Игорь Крутой опубликовал видео с Игорем Николаевым и своей дочерью на фоне слухов о семейных проблемах
00:21 Бедрос Киркоров опроверг слухи о своем тяжелом состоянии и операции
00:15 Китайские государственные банки сокращают свою деятельность в России из-за проблем с платежами
00:12 Олег Сиенко может скупать российские активы иностранных инвесторов в интересах окружения Сергея Чемезова
00:03 Суд наложил арест на акции Райффайзенбанка в России
00:00 Венгрия теряет выгодный российский контракт из-за украинских санкций
23:51 Пожар в депо Крюково может распространиться на ангары с поездами «Иволга»
23:51 Суд Нью-Йорка отложил вынесение приговора Дональду Трампу до конца ноября
23:48 Россиян начали вербовать на войну с обещаниями работы в государственных компаниях
23:45 Мосгортранс под угрозой приватизации: Тимохин и Мошкович могут получить автобусный парк в Хорошёво-Мнёвниках