Пандемия коронавируса, 25 янв 2022, 23:37

Минцифры проверит сообщения об утечке данных о привитых от COVID-19

По данным Telegram-канала «Утечки информации», на теневом форуме появилась база QR-кодов вакцинированных из приложения «Госуслуги СТОП Коронавирус». Минцифры заявило, что угрозы личным данным привитых и переболевших нет
Читать в полной версии
Фото: Константин Михальчевский / РИА Новости

Минцифры начало проверку сообщений об утечке данных из приложения «Госуслуги СТОП Коронавирус», через которое можно в том числе получить QR-код о вакцинации или перенесенном COVID-19, сообщили РБК в пресс-службе ведомства.

Как сообщал Telegram-канал «Утечки информации», хакеры разместили на теневом форуме образец базы QR-кодов привитых, полученных из этого приложения. Он содержал первые буквы фамилии, имени и отчества пациента на русском и английском языках, дату рождения, его уникальный номер в регистре Минздрава, первые две цифры серии и последние три цифры номера паспорта, название вакцины и непосредственно QR-код в формате PNG со сроком действия.

По данным канала, образец содержал 10 тыс. строк, а полная база — 48 млн, продавец потребовал за нее $100 тыс. В сообщении отмечалось, что база не содержала персональных данных россиян, однако выборочная проверка показала, что представленные в ней QR-коды действуют, ведут на сайт «Госуслуг» и совпадают с кодами, указанными на официальной странице их проверки.

В Минцифры заявили, что личным данным вакцинированных или переболевших ничего не угрожает. Ведомство сообщило также, что воспользоваться QR-кодами с информацией, которая, по данным Telegram-канала, представлена в базе, нельзя, для этого необходимо еще предъявить удостоверение личности.

В базе приложения «Госуслуги СТОП Коронавирус» персональных данных россиян нет, указало министерство. «При этом выборочная проверка опубликованных QR-кодов показывает их неработоспособность. В связи с этим подтвердить валидность этих данных не представляется возможным», — добавили в ведомстве.

Как сообщили позже в «Ростелекоме», появившаяся в Сети база данных недействительна. «Результаты внутренней проверки ПАО «Ростелеком» показали, что опубликованные данные были сгенерированы вне системы и не имеют отношения к действующей базе пользователей приложения», — сообщили там и добавили, что персональные данные пользователей находятся в безопасности.

В ноябре 2021 года «Коммерсантъ» сообщил, что на теневых форумах и в Telegram-каналах начали продавать базы данных россиян, которые покупали фальшивые справки о вакцинации от СOVID-19 и ПЦР-тесты, речь шла о более чем 500 тыс. жителей Москвы и Подмосковья. Однако опрошенные РБК эксперты усомнились, что данные, представленные в них, подлинные.

В конце декабря портал «Код Дурова» обратил внимание, что на сайте Cybersec выложили информацию, заявленную как исходный код портала «Госуслуги». В Минцифры в ответ заявили, что выявили недостатки в работе одного из региональных порталов, который не имеет доступа к данным федерального портала госуслуг и пересечения исходных кодов с ним. Там заверили, что данные пользователей портала «Госуслуги» находятся под защитой.

Pro
Twitter лучших времен: чем соцсеть Bluesky привлекает пользователей
Pro
Как защититься от ослабления рубля в 2024 году: 5 главных инструментов
Pro
«Рынок США высасывает деньги». Почему западные экономисты бьют тревогу
Pro
Закон о госзакупках переписан: как работать поставщикам с 2025 года
Pro
Как сделать сотрудников более ответственными: набор практик
Pro
Как Индия боролась с «масляной инфляцией» и проиграла
Pro
«Начинать бизнес нужно с великой идеи»: 12 мифов о компаниях-визионерах
Pro
Как внешние стимулы и гормоны влияют на наши решения — Роберт Сапольски