Недетские проблемы с утечками

В от­кры­тый дос­туп по­пали дан­ные поль­зо­вате­лей об­ра­зова­тель­но­го ре­сур­са "Мос­ков­ская элек­трон­ная шко­ла" (МЭШ). В вы­ложен­ном фай­ле на­ходит­ся бо­лее 17 млн строк, со­дер­жа­щих дан­ные поль­зо­вате­лей пор­та­ла, вклю­чая школь­ни­ков, пре­пода­вате­лей и ро­дите­лей. ДИТ Мос­квы зая­вил, что дан­ные из вы­ложен­но­го фай­ла не от­но­сят­ся к реаль­ным поль­зо­вате­лям МЭШ.

Как сообщил телеграм-канал "Утечки информации", группа злоумышленников заявила о получении полного доступа к данным пользователей портала "Московская электронная школа" (МЭШ). В качестве доказательства хакеры выложили в открытый доступ файл данных с более чем 17 млн строк, содержащий ФИО, номера телефонов, адреса электронной почты, даты рождения и СНИЛС. Последние по времени данные соответствуют сентябрю 2021 г.

Предполагается, что за утечку ответственна проукраинская хакерская группировки NLB. Эта же группировка стоит за целым рядом аналогичных инцидентов, в том числе в "Почте России", розничной сети "Вкусвилл", образовательном портале GeekBrains, сервисе доставки Delivery Club.

ДИТ Москвы в своем телеграм-канале опроверг инцидент: "Информация об утечке данных пользователей Московской электронной школы не соответствует действительности. Анализ показал, что опубликованные материалы не имеют отношения к реальным данным пользователей Московской электронной школы. Сервисы МЭШ работают в штатном режиме, данные пользователей находятся под защитой". В ответ на запрос ComNews от каких-либо дополнительных комментариев пресс-служба ДИТ отказалась.

В пресс-службе Роскомнадзора сообщили, что по факту утечки данных в МЭШ идет проверка.

Как показала проверка, проведенная специалистами компании DLBI, которая занимается мониторингом даркнета на предмет возможных "сливов", информация в файле содержит достоверные данные. Генеральный директор и основатель DLBI Ашот Оганесян заявил, что обнаружил в утекшем файле данные детей как сотрудников компании, так и своих знакомых.

Руководитель аналитического центра компании Zecurion Владимир Ульянов обращает внимание, что украденные злоумышленниками данные весьма чувствительны: "Они могут успешно использоваться в мошеннических схемах совместно с методами социальной инженерии. Это не рядовой интернет-сервис, где часто нет даже имен, а только ники. Здесь собраны достоверные и в большинстве актуальные сведения".

По оценке руководителя направления Центра компетенций по информационной безопасности "Т1 Интеграция" Валерия Степанова, обнародованные злоумышленниками данные чувствительные, но не столь критичные, как, например, банковские или паспортные: "Помимо репутационного удара, данный инцидент чреват тем, что увеличивающееся количество данных, попавших в руки к злоумышленникам, облегчает им задачу составления полноценного "цифрового портрета" потенциальной жертвы".

Раннее МЭШ уже сталкивалась с проблемами. Серьезный сбой произошел в 2017 г., после замены ПО. В сентябре 2020 г. портал не справился с нагрузкой и занятия пришлось проводить на других платформах. В сентябре текущего года также пропал доступ к ряду сервисов МЭШ, включая загрузку домашних заданий и оценок. По данным ряда источников, причиной сбоя стали сочетания действий шифровальщиков, незаконных майнеров криптовалют и DDoS-атаки. И тогда также мэрия и ДИТ опровергали факт атак на МЭШ.

При этом наработки МЭШ активно используются при создании федеральной системы "Моя школа".

Яков Шпунт

Тематики: Безопасность

Ключевые слова: информационная безопасность, персональные данные, защита персональных данных