ИТ / Новости
информбезопасность
2.10.2019

ФНС опровергла факт утечки персональных данных 20 млн россиян

Служба считает провокацией публикацию британской исследовательской компании Comparitech о нахождении в публичном пространстве базы данных граждан РФ.

По информации Comparitech, данные 20 млн российских налогоплательщиков около года находились в открытом доступе в интернете, пишет «Коммерсант». Утверждалось, что база располагалась в незащищенном кластере Elasticsearch на облачной платформе Amazon Web Services и содержала ФИО, адреса, телефоны, паспортные данные, ИНН и суммы уплаченных налогов. 

В Comparitech сообщили, что если эти данные оказались бы в руках злоумышленников, они смогли бы воспользоваться ими для мошеннических действий, например, фишинговых атак, кражи средств или получения доступа к другой персональной информации. 

В ФНС России сомневаются в подлинности опубликованных сведений. Там заявили, что часть данных, упомянутых в статье на портале Comparitech, вообще не собирается и не хранится в информационных ресурсах налоговой службы, а формат и структура данных не соответствуют форматам хранения данных, применяемых в ведомстве. 

«Проверить подлинность якобы утекших данных и существование ресурса, указанного в статье, невозможно в связи с отсутствием на него ссылки. Информация, изложенная в статье, может являться провокацией. ФНС России уже направила официальное письмо об инциденте в ОЭСР*», — цитирует издание сообщение службы.

*Международная организация экономического сотрудничества и развития

Фото: lori.ru

Еще по теме

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять

Почему буксует импортозамещение электронных компонентов

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции