Данные 20 миллионов россиян около года хранились в открытом доступе в интернете, сообщила британская исследовательская компания Comparitech.

В организации отметили, что база содержала имена, адреса, телефоны, номера паспортов, ИНН, а также суммы уплаченных налогов. Информацию разбили на две части — в первой опубликовали персональные и налоговые данные на 14 миллионов человек за период с 2010 по 2016 год, во второй — на 6 миллионов (с 2009 по 2015 год).

База находилась на незащищенном кластере Elasticsearch на облачной платформе Amazon Web Services. Comparitech неизвестно имя ее владельца, но в компании знают, что он находится на Украине. Через несколько дней после обнаружения доступ к данным закрыли.

Если данные оказались в руках злоумышленников, они могут воспользоваться ими для мошенничества, например фишинговых атак и краж денег, подчеркнули в Comparitech.

В ФНС заявили, что часть данных, упомянутых в статье Comparitech, вообще не собирают и не хранят в информационных ресурсах службы, а их формат и структура не соответствуют форматам хранения данных, которые применяют в ведомстве. Публикацию там назвали провокацией.


Источник: «Коммерсантъ»