В даркнете выставлена на продажу база данных 48 миллионов россиян. Данные предоставлены частично и оцениваются в 100 тысяч долларов.
Как сообщает телеграм-канал «Утечки информации», данные населения получены из приложения «Госуслуги СТОП Коронавирус». Содержание ценного списка состоит из десяти тысяч строк с первыми буквами фамилии, имени и отчества вакцинированного, дату рождения, первые две цифры серии и последние три цифры номера паспорта, номер регистровой записи пациента, наименование вакцины, и QR-код в формате PNG.
Проверка образца QR-кодов подтвердила подлинность слитых данных и полностью совпадает с информацией на официальной странице проверки QR-кодов.
В связи с инцидентом, министерство цифрового развития начало проверку информации об утечке. По заверению ведомства, нет никаких причин для беспокойства. Личные данные граждан находятся в полной безопасности.
ОБНОВЛЕНИЕ.
Комментарий представителя Ростелекома:
Опубликованная в «даркнете» база данных приложения «Госуслуги СТОП Коронавирус» не является валидной. Результаты внутренней проверки ПАО «Ростелеком» показали, что опубликованные данные были сгенерированы вне системы и не имеют отношения к действующей базе пользователей приложения. После сообщений об утечке информации была проведена выборочная проверка QR-кодов и подтверждена их неработоспособность. Сгенерированная база содержит первые буквы ФИО, дату рождения и четыре последние цифры паспорта. Эти данные не относятся к персональным. Специалисты по ИБ продолжают внутреннюю проверку по факту публикации в «даркнете» базы обезличенных данных. Персональные данные пользователей находятся в безопасности.