Данные пользователей Госуслуг одного из регионов РФ утекли в Сеть.
https://www.kommersant.ru/doc/4213775"Коммерсантъ" сообщил, что персональные данные более 28 тыс. пользователей, предположительно, из ХМАО оказались в свободном доступе из-за ошибочной настройки программного обеспечения одного из серверов портала. «Дыра» в безопасности была не закрыта с начала декабря.
В сообщении отмечается, что упомянутый сервер расположен на площадке «Ростелеком». Он был проиндексирован поисковиком Shodan 3 декабря. Это говорит о том, что данные пользователей могли находиться в открытом доступе как минимум с этого времени. В сообщении отмечается, что помимо скачанных злоумышленниками данных на сервере имелась и другая важная информация, в том числе токены авторизации для доступа в пользовательские ЛК с мобильных устройств. Однако достоверно неизвестно, могли ли эти данные использоваться для получения доступа к ЛК реальных пользователей портала.