Халатность федеральной службы привела к утечке персональных данных ветеринаров

Халатность федеральной службы привела к утечке персональных данных ветеринаров

Список утечек персональных данных, обнаруженных с помощью поисковых систем, пополнила еще одна. Сегодня стало известно, что персональные данные сотрудников Управления Россельхознадзора по Республике Мордовия (Управление Федеральной службы по ветеринарному и фитосанитарному надзору) уже долгое время находятся в свободном доступе в сети и с помощью поисковой системы Google их найти совсем не сложно.

В файле, который был опубликован в составе конкурсной документации к государственному тендеру на сайте ГОСТОРГИ.РУ еще в 2009 году, содержатся имена, фамилии и отчества, а также даты рождения и паспортные данные 136 сотрудников упомянутого учреждения.  

В функции ресурса входит обеспечение информацией заинтересованных лиц, которая аккумулируется с различных государственных источников. В данном случае, тендер на обязательное медицинское страхование был размещен еще и на официальном  сайте Российской Федерации для размещения информации о размещении заказов - zakupkiold.gov.ru.

Отдельно стоит упомянуть, что ГОСТОРГИ.РУ не является государственным, будучи зарегистрированым на частное лицо. Зарегистрированные пользователи могут получить полный доступ к документации, а также подписку на определенные категории государственных заказов, однако за получение личного акаунта необходимо будет заплатить.

Кто и почему опубликовал эту информацию на открытых источниках доподлинно не известно. По мнению экспертов Anti-Malware.ru,  утечка могла произойти по вине сотрудника Управления разместившего документы на сайте, поскольку в виду специфики работы с государственными тендерами размещение заказа, равно как и документации к нему осуществляется самими заказчиками.  

Подпишитесь на новости

GrayKey обещает полиции доступ к данным iPhone в обход автоперезагрузки

Apple усложнила доступ к заблокированным iPhone, а производитель инструментов для полиции нашёл ответ. Magnet Forensics заявляет, что научилась сохранять смартфоны в состоянии, удобном для извлечения данных. Речь о GrayKey Preserve и функции Evidence Preservation Mode для обычных устройств GrayKey.

Как сообщает 404 Media, получившее закрытое видео компании, инструменты нацелены на обход inactivity reboot. Эта функция перезагружает iPhone после 72 часов без разблокировки и затрудняет доступ к конфиденциальным данным.

По заявлениям Magnet, инструменты сохраняют состояние After First Unlock — после первой разблокировки. Причём даже при последующей перезагрузке устройства. Это должно дать специалистам больше времени на работу с изъятым телефоном.

Компания также обещает остановить автоматическое удаление отдельных данных: кешированных геопозиций, недавно удалённых фотографий и сообщений iMessage. Фактически — поставить их срок хранения на паузу.

Как именно это устроено, неизвестно. Исследовательница в области безопасности iPhone Йиска Классен предполагает манипуляции с часами устройства или отключение задач, отвечающих за истечение срока хранения данных. Но по одному видео подтвердить механизм нельзя.

Apple и Magnet не ответили на запросы издания. Независимой проверки заявленных возможностей в публикации нет, как и подтверждения, что инструменты работают с любым iPhone.

RSS: Новости на портале Anti-Malware.ru