Пресс-релизы // » Добавить пресс-релиз

В Рунете обнаружено около тысячи открытых баз данных

Компания DeviceLock – российский производитель систем борьбы с утечками данных, провела исследование уровня безопасности облачных баз данных, расположенных в российском сегменте интернета.

В процессе исследования аналитиками компании было обнаружено и обследовано более 1900 серверов, использующих платформы MongoDB, Elasticsearch и Yandex ClickHouse, более половины которых (52%) предоставляли возможность неавторизованного доступа, а 10% при этом содержали персональные данные россиян или коммерческую информацию компаний. Еще 4% уже были до этого взломаны хакерами и уже имели требования о выкупе.

Среди обнаруженных идентифицированных баз данных, в частности, оказались: база клиентов финансового брокера «Финсервис» (finservice.pro) объемом 157 Гб, содержащая имена, адреса, контактные и паспортные данные, кредитные истории и информацию по выданным займам; база сервиса автообзвона «Звонок» (zvonok.com) объемом 21 Гб, содержащая телефонные номера и записи звонков; данные московских станций скорой медицинской помощи объемом более 17 Гб, содержащие всю информацию по вызовам бригад скорой помощи, включая имена, адреса и телефоны пациентов, база российского телемедицинского сервиса DOC+ объемом более 3 Гб, содержащая данные сотрудников и некоторых пользователей (включая диагнозы), базы данных информационной системы «Сетевой Город. Образование», содержащие персональные данные учеников и учителей школ Екатеринбурга, Ингушетии, Свердловской области и Якутии, а также большое число клиентских баз различных e-commerce проектов.

По словам основателя и технического директора DeviceLock Ашота Оганесяна, ключевой причиной столь вопиющей ситуации с неавторизованным доступом к облачным базам данных являются ошибки конфигурации, вызванные крайне низкой квалификацией их пользователей и отсутствием в компаниях процедур аудита информационной безопасности.

Еще большую проблему, по его словам, представляет идентификация владельца «открытой» базы данных, которая не всегда возможна по ее содержимому. «Мы обнаруживаем открытую базу, содержащую персональные данные и не понимаем, кому сообщить о том, что доступ к ней нужно закрыть. Хостеры не выдают данные владельцев, да и в принципе часто считают, что пользовательские ошибки конфигурации не их проблема», - рассказал Ашот Оганесян.

Кроме того, владельцы таких баз крайне медленно реагируют на оповещения. «К сожалению, когда мы связываемся с владельцами и сообщаем им о необходимости закрыть доступ к данным, подавляющее большинство из них реагируют слишком медленно или не реагирует вовсе. И мне известны не единичные случаи, когда обнаруженные нами открытые базы данных находились и скачивались хакерами уже после нашего оповещения», - добавил он.

В компании планируют обратиться в Роскомнадзор, в чью сферу ответственности входит контроль за соблюдением 152-ФЗ («О персональных данных»), с предложением выработать процедуру блокировки открытых баз, содержащих персональные данные. «Необязательно сразу же блокировать доступ, но можно создать процедуру, в рамках которой Роскомнадзор получает информацию о наличии такой базы и направляет предписание хостинг-провайдеру. Хостер уведомляет владельца базы и тот в установленный срок либо устраняет нарушение, либо доступ к базе блокируется», - отметил Ашот Оганесян.

Контактное лицо: Кристина Жилкина
Компания: DeviceLock
Добавлен: 16:52, 12.04.2019 Количество просмотров: 595
Страна: Россия


Вышел первый фундаментальный web3-учебник от отечественных экспертов, MetaLamp, 12:19, 22.03.2025, Россия185
Российская компания MetaLamp выпустила первую русскоязычную книгу-онбординг в web3, подготовленную ведущими разработчиками и аналитиками отрасли. Издание распространяется бесплатно и доступно в онлайн-формате.


"Арт-революция: Чат-Бот "АртМолодежь" делает экспертизу доступной для каждого", Благотворительный фонд "Образование для Будущего", 07:44, 07.03.2025, Россия509
Благотворительный фонд "Образование для Будущего" представил новый функционал на сайте проекта "АртМолодежь" — Чат-Бот, который позволяет молодым художникам получить консультацию от арт-экспертов.


Тарифник: запуск платформы для подбора тарифов интернета и ТВ, Тарифник, 05:50, 27.01.2025, Россия230
Состоялся запуск нового маркетплейса «Тарифник», предназначенного для удобного подбора тарифов на интернет и телевидение. Платформа объединила предложения от более 100 провайдеров и охватывает 89 регионов России.


Бесплатные домены для малого бизнеса и надежный хостинг для развития, Пресс-служба, 16:56, 28.12.2024, Россия212
24 декабря 2024 года специалисты веб-хостинга Бизнет подготовили и на правах рекламы публикуют краткий обзор своей работы.


Промышленный браузер «Тау Браузер» успешно протестирован на всей линейке терминалов сбора данных от компании «Мертех», ТАУ Технологии, 07:28, 27.11.2024, Россия227
Российский разработчик кроссплатформенных решений для бизнеса «Тау Технологии» и российский производитель торгового и банковского оборудования «Мертех» объявляют об успешном завершении процесса тестирования и полной совместимости своих продуктов


Госуслуги для науки и образования создадут при участии ТГУ, Тольяттинский государственный университет, 19:12, 08.11.2024, Россия387
Проректор по цифровизации Тольяттинского государственного университета (ТГУ) Роман Боюр вместе с представителями ряда ведущих вузов страны вошёл в состав архитектурных комитетов, которые курируют разработку доменов «Образование» и «Наука и инновации» при Правительстве Российской Федерации.


День открытых дверей в CODDY!, CODDY, 04:17, 03.09.2024, Россия478
В сентябре пройдут бесплатные мастер-классы для ребят и родителей на офлайн и онлайн площадках


SEO для начинающих: что вы узнаете на начальных курсах по SEO, Пресс-служба, 00:58, 17.07.2024, Россия1190
12 июля 2024 года специалисты агрегатора RW подготовили и на правах рекламы публикуют свои рекомендации о полезных курсах по web-рекламе.


В Москве прошла церемония вручения Всероссийской премии «Созидатель», Demis Group, 00:22, 23.07.2024, Россия619
5 июля в Москве состоялась торжественная церемония вручения Всероссийской премии за вклад в развитие экономики «Созидатель», учрежденной год назад по распоряжению Президента Российской Федерации В. В. Путина. Одним из основных инициаторов и основателей премии стало агентство Demis Group во главе с его генеральным директором Григорием Полканом.


15 лет бессменного лидерства Demis Group в «Рейтинге Рунета», Demis Group, 02:17, 04.06.2024, Россия507
22 мая «Рейтинг Рунета» подвел итоги очередного пересчета позиций. В этом году он почти полностью изменил не только формулу подсчета, но и правила подачи заявок. И это изменило все… кроме неизменного лидерства агентства Demis Group! Вот уже в 15-й раз мы стали лучшей SEO-компанией!


Российские видеоплатформы и социальные сети ответили на вопросы блогеров, RU Creators, 20:55, 05.04.2024, Россия1009
Москва, 04.04.2024 RU Creators запустил уникальный проект, в котором блогеры Рунета задают самые насущные вопросы российским видеоплатформам и социальным сетям — про инструменты и работу сервисов. В первом выпуске на неудобные и горячие вопросы российских блогеров ответил представитель платформы VK Видео.


«Привет, мама» Или Малаховой и «Блондинка» Павла Мирзоева: программа START на кинофестивале в Выборге, Онлайн-кинотеатр START, 16:19, 06.08.2023, Россия1015
На кинофестивале в Выборге онлайн-кинотеатр START представит две картины, созданные в сопродюсерстве: это «Привет, мама» Или Малаховой (совместно с «Форест-Фильм») и «Блондинка» Павла Мирзоева (совместно с кинокомпанией «Вита Актива Продакшн»), обе ленты сняты при поддержке Министерства культуры РФ.


Запущен туристический онлайн-путеводитель по Алексину, ООО "ПЛАМЕНЕЮЩИЙ ФЕНИКС", 22:49, 01.08.2023, Россия978
Социальный проект «Где в Алексине» направлен на привлечение туристов в город на Оке, а также его популяризацию среди отдыхающих.


«Мой малышарик» - новый подкаст для родителей от создателей «Малышариков» и Hi-Fi-стриминга Звук, ГК «Рики», 22:21, 27.04.2023, Россия1168
25 апреля ГК «Рики» совместно с Hi-Fi-стримингом Звук выпустили новый эксклюзивный подкаст для родителей «Мой малышарик», в котором эксперты ответят на важные вопросы мам и пап малышариков.


Сайт CorpSoft24 получил четыре награды в рамках конкурса CSS Design Awards, CorpSoft24, 07:03, 05.04.2023, Россия1232
Веб-сайт компании CorpSoft24 был отмечен сразу в четырех номинациях в рамках престижного конкурса веб-дизайнеров CSS Design Awards: за UI/UX, инновационный дизайн, а также он получил приз зрительских симпатий.


  © 2003-2025 inthepress.ru