Как стать автором
Обновить

Минцифры опровергло информацию об утечке исходного кода портала «Госуслуги»

Время на прочтение2 мин
Количество просмотров2.4K


По информации «РИА Новости», Минцифры опровергло информацию об утечке исходного кода портала «Госуслуги». Ведомство заверило, что государственная информационная система работает в штатном режиме, на нее не было совершено атаки, также нет угрозы несанкционированного доступа к исходным кодам ресурса.
«Портал госуслуг работает в обычном режиме, данные пользователей надежно защищены. Проведенный мониторинг выявил недостатки в работе одного из региональных порталов, который не имеет доступа к данным федерального портала госуслуг и пересечения исходных кодов с ним», — пояснили в Минцифры изданию.
Минцифры рассказало, что после выявления инцидента нарушения безопасности одного из региональных порталов специалистами ведомства была проведена проверка ряда прочих региональных и федеральных систем, в результате которой не было выявлено пересечения исходных кодов с федеральными госуслугами.

Минцифры совместно с разработчиками из «Ростелекома» провели вчера проверку всей инфраструктуры электронного правительства. Диагностика и мониторинг системы не выявил угроз несанкционированного доступа к исходным кодам.

Ведомство уточнило, что в настоящий момент «организован дополнительный мониторинг возможных атак на инфраструктуру регионального портала».

Вечером 27 декабря эксперты сервиса разведки утечек данных и мониторинга даркнета DLBI пояснили, что взлома или утечки данных с федерального портала «Госуслуги» не было. По их данным, в общий доступ попали исходные коды регионального портала госуслуг Пензенской области.


Сейчас на этом сайте висит заглушка.

ИБ-специалисты пояснили, что утекшие исходные коды находились в неправильно сконфигурированном и открытом для других Git-репозитории. Именно их обнаружил сначала один исследователь безопасности, а потом и другие пользователи, которые начали распространять информацию об этой утечке. По первым данным ее анализа выяснилось, что региональный портал госуслуг Пензенской области создан на движке «Битрикс», а система авторизации ЕСИА работает на базе OpenID. Также в исходных кодах регионального портала госуслуг Пензенской области находились закрытые ключи от сертификатов, используемых для доступа к Единой Системе Идентификации и Аутентификации (ЕСИА).

Ранее на Хабре была новость, что произошел взлом сервиса «Госуслуги» и утечка исходного кода.
Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 3: ↑2 и ↓1+2
Комментарии4

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
11 сентября
Митап по BigData от Честного ЗНАКа
Санкт-ПетербургОнлайн
19 сентября
CDI Conf 2024
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн