В сеть выложили исходный код Госуслуг. Случилось это из-за того, что разработчики хранили каталоги .git на поддоменах *.
mos.ru в открытом доступе.
В опубликованном архиве есть код Госуслуг и сертификаты ЕСИА. При этом автор поста обращался к администрации сервиса. Там попросили детальное описание утечки, оно было предоставлено, но последующего ответа не произошло.
В общем, когда злоумышленники получат исходный код Госуслуг, им будет намного проще искать другие уязвимости, которые могут привести к утечке персональных данных пользователей сервиса.
https://cybersec.org/hack/vzlom-gosusulug-hotya-kakoj-tam-vzlom-vernee-skazat-sliv.html