Минцифры о сливе 48 млн QR-кодов россиян: угроз для безопасности данных нет

Автор фото: Ермохин Сергей
Угроз для безопасности личных данных вакцинированных или переболевших граждан нет, сообщили в пресс-службе Минцифры, комментируя массовую утечку QR-кодов в даркнет.
Продавец просил за 48 млн сертификатов о вакцинации $100 тыс.
"В самой базе приложения персональные данные граждан не содержатся. При этом выборочная проверка опубликованных QR-кодов показывает их неработоспособность. В связи с этим подтвердить валидность этих данных не представляется возможным", — указали в министерстве.
В Минцифры подчеркнули: для того, чтобы воспользоваться QR-кодом с этими данными, необходимо предъявить удостоверение личности. В "Ростелекоме" заверили, что персональные данные пользователей находятся в безопасности, а база данных — фейковая.
"Результаты внутренней проверки ПАО "Ростелеком" показали, что опубликованные данные были сгенерированы вне системы и не имеют отношения к действующей базе пользователей приложения", — сообщили РИА Новости в пресс-службе телеком-компании.
Образец базы QR-кодов привитых на 10 тыс. строк из приложения "Госуслуги СТОП Коронавирус" разместили ранее на одном из форумов в даркнете, сообщал канал "Утечки информации"
Авторы канала отмечали, что база не содержала персональных данных россиян, однако выборочная проверка показала, что представленные в ней QR-коды действуют, ведут на сайт "Госуслуг" и совпадают с кодами, указанными на официальной странице их проверки.
"Госуслуги вчера вечером оперативно отреагировали на эту новость и возможность проверки QR-кодов по УНРЗ (уникальный номер регистровой записи пациента) больше не работает. Соответственно, все QR-коды в продающейся на форуме базе уже не действительны, т.к. ведут на страницы с УНРЗ в URL", — позже добавили авторы telegram-канала.
Одна из основных тенденций коронавирусной эпохи: удалёнка везде, где только можно. В первую очередь это коснулось проведения совещаний. В том числе и тех, в которых участвует топ-менеджмент и на которых обсуждается строго конфиденциальная информация, способная создать немало проблем, попади она в руки конкурентов.
Несмотря на все сложности и риски, сейчас практически не осталось компаний, которые не проводят совещаний дистанционно. Или хотя бы не попробовали такой формат за последний год. Называть точное количество инцидентов с утечкой ценной коммерческой информации за последний год эксперты не берутся. Но без сомнений признают, что такие ситуации случались и продолжают происходить.
Подробнее — в материале "ДП"