ИТ / Новости
люди персональные данные
18.5.2020

Паспортные данные нарушителей самоизоляции оказались в Сети

Паспортные данные москвичей, нарушивших самоизоляцию, оказались в открытом доступе в Сети. ФИО и паспортные данные оштрафованных можно обнаружить на сайтах для оплаты штрафов по уникальному идентификатору начислений (УИН).

УИН присваивается каждому выписанному штрафу, по состоянию на 10 мая власти оштрафовали 35 тыс. москвичей. Заниматься подбором УИН трудоемко и почти невозможно, однако программа по подбору номеров может выполнить эту работу за короткое время. Как сообщает «Коммерсантъ», наличие данных в открытом доступе подтвердили компании, которые занимаются исследованиями в области информационной безопасности. Специалисты пояснили, что для защиты от утечки данных система должна блокировать многократные попытки ввести УИН. Кроме того, сами сведения граждан должны храниться в частично обезличенном виде. Однако сайты для оплаты штрафов не обладают защитой от таких действий.

Специалисты посоветовали оштрафованным не выкладывать в Сеть фотографии или скриншоты постановлений с УИН штрафа, так как это облегчает работу злоумышленникам. А юристы указали, что пострадавшие могут обратиться в Роскомнадзор с просьбой проверить факт утечки и защитить их права. Прокуратура Москвы уже начала проверку по сообщениям об утечке данных нарушителей самоизоляции.

Изображение: lori.ru, freepik.com

Еще по теме

Как за счет цифровых каналов эффективно продвинуть юридическую экспертизу и повысить доверие граждан

Почему принцип клиентоцентричности помогает в развитии не только бизнеса, но и госсектора

Какие лайфхаки для продаж и развития бизнеса позволяет реализовать качественная автоматизация данных

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными

Российские IT-компании разработали концепцию отраслевого стандарта защиты данных