В Сеть утекли данные участников авиасалона МАКС

В Сеть утекли данные участников авиасалона МАКС

В Сеть утекли данные участников авиасалона МАКС

Сведения аккредитованных участников "Международного Авиационно-Космического Салона" попали в открытый доступ. Слили несколько баз, в одной из них якобы значатся данные сотрудников МИДа, посольства России и силовых ведомств.

О том, что хакеры взломали сайт aviasalon.com, сообщает Telegram-канал Утечки баз данных.

По данным исследователей, в руки злоумышленников могли попасть шесть SQL-таблиц. В файле Users, например, содержится 50 тыс. записей с ФИО, местом работы, должностью, телефоном и электронной почтой. Таблица accreditation_users — 38 тыс. записей с таким же набором сведений.

Одна из баз, по сообщениям канала, содержит данные сотрудников “чувствительных” организаций.

Речь якобы идет о МИД РФ, посольстве РФ в разных странах, Ростехе, конструкторском бюро “Камов”, Министерстве Обороны, ФСБ, ФСО и РосОборонЭкспорте. Кроме того, в файлах имеется информация о некоторых НИИ и заводах. Сведения актуальны на июль 2021 года.

Следующий международный авиасалон МАКС должен пройти в середине июля в подмосковном Жуковском.

О другом сливе пишет сегодня Telegram-канал “Утечки информации”: на продажу выставили данные клиентов сингапурской сети кофеен “Starbucks”.

Владельцы признали факт взлома еще в минувшем сентябре. Клиентам разослали оповещения об утечке. Компания утверждала, что пострадали данные 330 тыс. посетителей.

В выставленном на продажу дампе содержится больше полумиллиона строк: имена, адреса, даты рождения, телефоны и электронные почты.

Сначала за базу Starbucks просили $1,5 тыс. В процессе торгов цена упала до $500.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru