251
3
В открытом доступе оказались персональные данные сотен тысяч переболевших коронавирусом москвичей.
Данные 300 тыс. человек (ФИО, адреса проживания и регистрации, номера телефонов и паспортов, вся информация о течении болезни и заборах анализов), а также данные о серверах 1С и ключи для подключения к системе учёта коронавирусных больных утекли в Сеть.
Данные 300 тыс. человек (ФИО, адреса проживания и регистрации, номера телефонов и паспортов, вся информация о течении болезни и заборах анализов), а также данные о серверах 1С и ключи для подключения к системе учёта коронавирусных больных утекли в Сеть.
Теперь онлайн-база - 362 файла общим размером примерно 940 Мб - расходится со скоростью света, заткнуть дыру невозможно.
Разглашение медицинской тайны. Это как минимум. Кроме того, сердечную благодарность Департаменту здравоохранения г. Москвы, Департаменту информационных технологий г. Москвы, другим профильным московским структурам и лично Сергею Собянину выражает громадная армия мошенников и маркетологов (между которыми часто нет никакой разницы).
Совсем недавно, кстати, официальные ресурсы мэрии Москвы для борьбы с пандемией получили премию Рунета за безопасность.
"9 декабря, в районе 1-2 ночи в чатах московских больниц и скорых появились ссылки на онлайн-базу с личными данными 300 тысяч жителей Москвы, переболевших ковид. Документы содержались в гугл-таблицах, поэтому начали активно распространяться сразу после случившегося. В руках абсолютного любого человека оказались ФИО, адрес проживания и регистрации, данные полиса, номер телефона и даже информация о течении болезни и заборах анализов. Более того, для всех желающих в открытом доступе оказались информация серверов 1С и данные для подключения к системе учёта коронавирусных больных... Большая часть массива относится к первой волне пандемии, но в появившемся в сети архиве содержится и более актуальная информация с данными москвичей за ноябрь 2020 года. К настоящему моменту база вирусно распространяется по сети и уже находится на десятках ресурсов, тематических форумов и чатов".
"Персональные данные оказались подлинными, а переболевшие москвичи — настоящими. Журналисты выборочно перезвонили людям, чьи имена попали в общий доступ, и те подтвердили подлинность слитой информации. Столичный оперативный штаб по контролю и мониторингу ситуации с коронавирусом сообщил по этому поводу: власти Москвы проводят проверку информации об утечках персональных данных москвичей, переболевших коронавирусом. О результатах проверки будет объявлено дополнительно, добавили в оперштабе. Иными словами, факт утечки никто не скрывает, слив признали — а как его не признать? Хочется по этому поводу вспомнить, что жителям Москвы в самом начале ограничительных мер было предложено, а фактически приказано регистрироваться на сайте правительства Москвы, чтобы получить QR-код. Метку, без которой и на улицу выйти нельзя было. При регистрации тоже приходилось вводить свои персональные данные. В Москве, по разным оценкам, приблизительно 20 миллионов жителей. Минус младенцы и школьники - останется всё равно внушительное число активных взрослых людей. Это ещё более лакомый кусок для взломщиков, и уже есть сомнения: а не слиты ли и эти данные?". Произошла "одна из самых масштабных утечек информации.
Вечером 9 декабря Департамент информационных технологий г. Москвы бодро доложил: "В ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем правительства Москвы не было. Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам. Проверка продолжается, по её результатам будут приняты меры".
Разглашение медицинской тайны. Это как минимум. Кроме того, сердечную благодарность Департаменту здравоохранения г. Москвы, Департаменту информационных технологий г. Москвы, другим профильным московским структурам и лично Сергею Собянину выражает громадная армия мошенников и маркетологов (между которыми часто нет никакой разницы).
Совсем недавно, кстати, официальные ресурсы мэрии Москвы для борьбы с пандемией получили премию Рунета за безопасность.
"9 декабря, в районе 1-2 ночи в чатах московских больниц и скорых появились ссылки на онлайн-базу с личными данными 300 тысяч жителей Москвы, переболевших ковид. Документы содержались в гугл-таблицах, поэтому начали активно распространяться сразу после случившегося. В руках абсолютного любого человека оказались ФИО, адрес проживания и регистрации, данные полиса, номер телефона и даже информация о течении болезни и заборах анализов. Более того, для всех желающих в открытом доступе оказались информация серверов 1С и данные для подключения к системе учёта коронавирусных больных... Большая часть массива относится к первой волне пандемии, но в появившемся в сети архиве содержится и более актуальная информация с данными москвичей за ноябрь 2020 года. К настоящему моменту база вирусно распространяется по сети и уже находится на десятках ресурсов, тематических форумов и чатов".
"Персональные данные оказались подлинными, а переболевшие москвичи — настоящими. Журналисты выборочно перезвонили людям, чьи имена попали в общий доступ, и те подтвердили подлинность слитой информации. Столичный оперативный штаб по контролю и мониторингу ситуации с коронавирусом сообщил по этому поводу: власти Москвы проводят проверку информации об утечках персональных данных москвичей, переболевших коронавирусом. О результатах проверки будет объявлено дополнительно, добавили в оперштабе. Иными словами, факт утечки никто не скрывает, слив признали — а как его не признать? Хочется по этому поводу вспомнить, что жителям Москвы в самом начале ограничительных мер было предложено, а фактически приказано регистрироваться на сайте правительства Москвы, чтобы получить QR-код. Метку, без которой и на улицу выйти нельзя было. При регистрации тоже приходилось вводить свои персональные данные. В Москве, по разным оценкам, приблизительно 20 миллионов жителей. Минус младенцы и школьники - останется всё равно внушительное число активных взрослых людей. Это ещё более лакомый кусок для взломщиков, и уже есть сомнения: а не слиты ли и эти данные?". Произошла "одна из самых масштабных утечек информации.
Вечером 9 декабря Департамент информационных технологий г. Москвы бодро доложил: "В ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем правительства Москвы не было. Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам. Проверка продолжается, по её результатам будут приняты меры".
Потеря нескольких сотен тысяч строк информации с ФИО, телефонами и адресами больных — чувствительный удар по престижу государства и отечественной медицины. В мэрии уже назначили виноватых: начальника ДИТ, богача Эдуарда Лысенко и главу московского здравоохранения Алексея Хрипуна.
Депутат Госдумы РФ Вячеслав Лысаков: "Список виноватых, озвученный уважаемыми коллегами из ТГ-канала Котёл №6 и включающий в себя Лысенко и Хрипуна, не полон. Более того, мы увидели лишь верхушку айсберга. Не будем забывать о том, что многих силовиков Москвы, фактически обманным путём, под предлогом исключения их автомобилей из сферы наблюдения дорожных камер, с помощью которых приходят «письма счастья», принудили добровольно зарегистрироваться на портале mos.ru, сообщив о себе подробную персональную информацию. И автором такого хитрого хода, а таким образом в его руки попала бесценная информация, которой, впрочем, можно вполне цену и определить, — является коммерсант из списка Форбс, по совместительству — эффективный московский менеджер и вице-мэр Москвы Максим Ликсутов. Поскольку вся эта информация обрабатывалась с помощью иностранных сервисов, понятно, что те, кому надо, уже знают подноготную московских силовиков, а номера их личных и служебных авто — были лишь поводом для получения всех остальных персданных: реквизитов документов, e-mail, ИНН и пр., хотя и утечка только номеров авто, не говоря об остальном — уже тянет на статью УК и даже не на одну".
Ну и следующий вопрос — кто в таком случае «наварился» на продвижении этих самых программных разработок и кого призвать в итоге к ответу-то? Ну что с того, что руководитель Департамента информационных технологий Москвы Эдуард Лысенко сейчас заявляет о том, что «в ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем Правительства Москвы не было. Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам», и прочее бла-бла-бла про продолжение проверки и последующее принятие мер? Ну а какая, простите, разница всем этим «деанонимизированным гражданам» — человеческий тут фактор ли, технический ли, или ещё какой? И что — все эти утечки, сбои и прочее — в первый и последний раз?
Да нет, конечно.
Депутат Госдумы РФ Вячеслав Лысаков: "Список виноватых, озвученный уважаемыми коллегами из ТГ-канала Котёл №6 и включающий в себя Лысенко и Хрипуна, не полон. Более того, мы увидели лишь верхушку айсберга. Не будем забывать о том, что многих силовиков Москвы, фактически обманным путём, под предлогом исключения их автомобилей из сферы наблюдения дорожных камер, с помощью которых приходят «письма счастья», принудили добровольно зарегистрироваться на портале mos.ru, сообщив о себе подробную персональную информацию. И автором такого хитрого хода, а таким образом в его руки попала бесценная информация, которой, впрочем, можно вполне цену и определить, — является коммерсант из списка Форбс, по совместительству — эффективный московский менеджер и вице-мэр Москвы Максим Ликсутов. Поскольку вся эта информация обрабатывалась с помощью иностранных сервисов, понятно, что те, кому надо, уже знают подноготную московских силовиков, а номера их личных и служебных авто — были лишь поводом для получения всех остальных персданных: реквизитов документов, e-mail, ИНН и пр., хотя и утечка только номеров авто, не говоря об остальном — уже тянет на статью УК и даже не на одну".
Ну и следующий вопрос — кто в таком случае «наварился» на продвижении этих самых программных разработок и кого призвать в итоге к ответу-то? Ну что с того, что руководитель Департамента информационных технологий Москвы Эдуард Лысенко сейчас заявляет о том, что «в ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем Правительства Москвы не было. Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам», и прочее бла-бла-бла про продолжение проверки и последующее принятие мер? Ну а какая, простите, разница всем этим «деанонимизированным гражданам» — человеческий тут фактор ли, технический ли, или ещё какой? И что — все эти утечки, сбои и прочее — в первый и последний раз?
Да нет, конечно.
Источник:
Ссылки по теме:
- Китайские врачи попались на незаконной продаже органов
- Как непросто быть вдовой знаменитости
- Женщины-коровы путешествуют по Индии
- В Башкирии модели будут судиться из-за слива эротических снимков с арматурного завода
- "Натоптали! Щас тряпку дам, будете мыть!": врачи неотложки выслушали кучу претензий от Яжемамы
реклама
По сути: Сталина нет на ДИТ. Через два часа уже было бы ясно, как зовут "человеческий фактор" и что за "третьи лица".
А потом удивляемся, куда деньги со счетов пропадают, откуда мошенники все твои данные лучше тебя знают.....
Скоро введут электронную подпись - квартир будем лишаться.....
А безопасникам - по шее.