В открытом доступе оказались подробные данные о сотнях тысяч платежей граждан в ГИБДД и ФССП

16 апреля 2019
В открытом доступе оказались подробные данные о сотнях тысяч платежей граждан в ГИБДД и ФССП

Подробные персональные данные пользователей сайтов оплатагибдд.рф, paygibdd.ru, gos-oplata.ru, штрафов.net и oplata-fssp.ru неопределённое время находились в открытом доступе, сообщили D-Russia.ru в российской компании Devicelock, производителе средств защиты от утечек информации Devicelock DLP.

«В доступе оказались все подробности платежей: номер постановления о штрафе, государственный номерной знак автомобиля, номер исполнительного производства при платеже на сайте службы судебных приставов, первые и последние цифры банковских карт, через какой платёжный сервис произведена оплата и пр.», – говорит основатель и технический директор DeviceLock Ашот Оганесян.

Число записей о платежах Оганесян оценивает в сотни тысяч. Только в один случайно выбранный день апреля открытыми оказались сведения о 40 тысячах платежей.

Утечка случилась по вине казанской компании ООО «Простые платежи», разработчика программного обеспечения для приёма онлайн-платежей. Это ПО, как выяснилось, регистрирует в журналах («логах») все без исключения данные пользователей, даже если платёж завершился неудачно. Эти данные конфиденциальны, однако хранятся на серверах ООО «Простые платежи» без соблюдения каких бы то ни было мер предосторожности.

Для доступа к данным не требовался ни пароль, ни даже специальное ПО, было достаточно браузера и IP-адреса серверов. Излечение данных обеспечивала свободно распространяемая поисковая машина Elasticsearch.

Изображение "Фрагмент лога платежа гражданина Федеральной службе судебных приставов".

Фрагмент лога платежа гражданина Федеральной службе судебных приставов

После извещения Devicelock DLP об утечке ООО «Простые платежи» убрала логи с персональными данными граждан РФ из открытого доступа, не информировав общественность о случившемся.

Изображение "Фрагмент лога оплаты штрафа ГИБДД".

Фрагмент лога оплаты штрафа ГИБДД

Источник: Экспертный центр Электронного государства

Читайте также:

17 апреля 2019

Центр мониторинга безопасности Рунета будет создан уже в 2019 году

Чтобы обеспечить информационную безопасность российского сегмента интернета, необходимо создание специального центра мониторинга сетей связи. Данное подразделение общего комплекса начнет работу уже в этом году.

16 апреля 2019

Роскомнадор с 1 ноября сможет централизовать управление Рунетом

Роскомнадзор сможет с 1 ноября осуществлять централизованное управление российским сегментом интернета. Как передает корреспондент ИА REGNUM 16 апреля, соответствующий закон Госдума приняла закон в третьем чтении.