Минцифры: государственным базам данных нужна ревизия

Минцифры: государственным базам данных нужна ревизия

Минцифры: государственным базам данных нужна ревизия

Ведомственные базы данных могут быть подвержены утечкам, поэтому их необходимо выверить, заявил министр Шадаев. Ревизия позволит выяснить, нет ли в базах лишней информации и нужно ли хранить все сведения в зашифрованном виде.

О том, что базам ведомств нужна ревизия, глава Минцифры Максут Шадаев заявил на открывшимся сегодня в Москве First Russia Data Forum.

"Когда мы храним огромный массив данных, в том числе исторические, мы понимаем, что есть риск их утечки, как бы мы их ни защищали”, — сказал министр. — Сейчас мы будем призывать ведомства проводить определенную ревизию накопленных баз данных".

Что именно подразумевается под “ревизией” и в какие сроки её намерены провести, Шадаев не уточнил.

Он отметил, что такая проверка позволит понять, нужны ли базы данных в "оперативном контуре" и необходимо ли их хранение в зашифрованном виде.

"Это связано с тем, что чем больше данных, тем больше ценность, тем больше заинтересованность злоумышленников в них", — добавил министр.

Добавим, по свежей статистики, количество утечек в 2022 году выросло в три раза и достигло 667 млн записей. 80% утечек носят “гибридный” характер, то есть организовывались хакерами с привлечением инсайдеров.

База данных клиентов Tutu.ru 2022 года оказалась в открытом доступе

В открытом доступе обнаружена полная база данных сервиса бронирования Tutu.ru, украденная ещё в июле 2022 года. Появление новых данных не подтверждено. База насчитывает 26,5 млн строк, включая около 14 млн записей с контактной информацией. В массиве содержатся ФИО, номера телефонов, адреса электронной почты, почтовые адреса, дата и место рождения, паспортные данные, а также сведения о связанных лицах.

О публикации полной базы данных Tutu.ru образца 2022 года сообщил телеграм-канал True Osint.

Как отдельно отмечают авторы канала, с момента утечки в 2022 году эта база считалась «приватной» и распространялась ограниченным кругом посредников. Появление всего массива в открытом доступе, по их словам, вызвало заметное недовольство среди тех, кто ранее зарабатывал на перепродаже этих данных.

В пресс-службе Tutu.ru, комментируя ситуацию в ответ на запрос ТАСС, заявили, что в опубликованном массиве отсутствуют новые сведения. Вся информация относится исключительно к периоду до 2022 года.

Сам инцидент произошёл в начале июля 2022 года. Тогда злоумышленники заявили о компрометации трёх таблиц базы данных сервиса, одну из которых вскоре выложили в открытый доступ.

RSS: Новости на портале Anti-Malware.ru