Александр Пономарёв

Текст

Эксперты по кибербезопасности обнаружили в открытом доступе файл, в котором содержатся данные учетных записей 169 пользователей портала «Госуслуги»

Специалисты сервиса поиска утечек и мониторинга даркнета DLBI обнаружили на одном из форумов в интернете текстовый файл, содержащий 169 учетных записей пользователей портала «Госуслуги». Скорее всего, данные были получены после взлома паролей по номеру телефона или с использованием стиллера. В настоящее время на портале уже установлено ограничение на количество попыток ввода пароля.

Данные содержат логин, номер телефона, пароль, ФИО, дату рождения, адрес, паспортные данные, СНИЛС и адрес электронной почты. Эксперты отмечают, что актуальность этих данных неизвестна, равно как и по какому принципу они были собраны в один файл.

Можно заметить, что все пароли в файле простые, но длинные — в них минимум 10 знаков, но они все числовые и буквенные — без спецсимволов. Минцифры планировало внедрить на «Госуслугах» обязательную двухфакторную аутентификацию уже в нынешнем году. Пока эта функция доступна опционально.

Кроме того, пользователей портала мотивируют активнее сдавать биометрию:

Читать на ЦО.РФ

Доступ в «Госуслуги» без биометрии будет ограничен Таким образом граждан мотивируют активнее сдавать биометрические слепки

Минцифры РФ заключило с «Ростелекомом» контракт на интеграцию сайта госуслуг с государственной «Единой биометрической системой»

Использованные источники: