Утечкой данных в поисковики займется Генпрокуратура

Из всех четырех подобных инцидентов ведомство особенно заинтересовалось попаданием в открытый доступ секретных документов госорганов и персональных данных покупателей интернет-магазинов


ФОТО: ИТАР-ТАСС



Генеральная прокуратура заинтересовалась инцидентом с документами госорганов, которые через поисковик Google попали в общий доступ. Прокурорская проверка коснется утечки не только служебной информации, но и персональных данных покупателей интернет-магазинов. К расследованию подключилось и Министерство внутренних дел.

МВД России заявляет, что готово выяснить, как документы федеральных ведомств стали доступны всем пользователям сети, сообщила пресс-секретарь управления "К" Лариса Жукова. Она отметила, что пострадавшие стороны до сих пор не обратились с заявлениями, но как только они будут поданы, оперативники приступят к расследованию.

За последние две недели были зафиксированы сразу три случая с утечкой данных в поисковые системы. Так, в прошлый понедельник около 3 тыс. SMS-сообщений, отправленных с сайта "МегаФона", оказались в открытым доступе в "Яндексе". Сотовый оператор пояснил, что происшедшее связано с "техническим сбоем" в администрировании сайта компании. "Яндекс" же сообщил, что в разделе отправки SMS на сайте "МегаФона" отсутствовал файл robots.txt, запрещающий индексацию поисковиком.

В воскресенье, 25 июля, в поисковую выдачу сразу нескольких крупнейших ресурсов, среди которых "Яндекс" и Google, попали данные покупателей интернет-магазинов. Пользователи Сети по определенным запросам могли найти ссылки на страницы, на которых были опубликованы электронные адреса клиентов магазинов, перечень заказанных товаров, стоимость покупки, IP-адреса, с которых заходили покупатели, а также адреса, по которым необходимо доставить товар.

Через день, 26 июля, в общем доступе оказалась информация о пассажирах РЖД, покупавших билеты через Интернет. В "Яндексе" и других поисковых системах стали доступны заполненные бланки электронных билетов с сайта railwayticket.ru. Введя в поисковую строку специальный запрос, можно было получить фамилию, имя, отчество пассажира, пункты отправления и прибытия, дату и время поездки, а также последние четыре цифры номера паспорта. Кроме того, таким же образом можно было просмотреть информацию о пользователях сайта tutu.ru. Правда, здесь информация была даже более подробной — серии и номера паспортов клиентов отражались полностью.

А 27 июля в поисковую выдачу Google попали документы российских государственных ведомств. С помощью поисковика пользователи смогли найти документы, расположенные на сайтах gov.ru и gov.ua. По сообщениям СМИ, порядка 200 файлов, попавших в открытый доступ, имеют гриф "секретно" и "для служебного пользования". Среди них - документы Федеральной антимонопольной службы, Счетной палаты, Минэкономразвития и других ведомств.

Между тем позже ФАС и СП сообщили, что поисковики не индексировали их секретные материалы. "Все, что ими индексируется, - информация с открытым доступом", - говорится в сообщении ФАС. "Результаты поисковых запросов, обнаруживающие так называемые служебные документы СП РФ якобы под грифом ДСП - это материалы наших официальных бюллетеней", - пояснила Счетная палата.

Ранее сообщалось, что утечкой в поисковики личных, служебных и засекреченных данных заинтересовались Следственный комитет РФ, МВД и ФСБ. "Очевидно, это делалось специально, кто-то писал скрипты, чтобы достать эти данные из "Яндекса". С какой целью это было сделано - пока не ясно, но вызывает некоторые подозрения тот факт, что это произошло накануне подписания президентом РФ поправок к закону "О персональных данных"", - сообщил источник в правоохранительных органах.

Сегодня представитель СК заявил, что вина за утечку SMS-сообщений может лежать как на работниках Яндекса, так и на работниках Мегафона. Сейчас проводятся служебные проверки, по результатам которых будет принято решение о возбуждении уголовного дела. Уже точно известно, что в случае со всеми утечками информации речь будет идти как минимум о ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений). При этом, рассматриваются и другие статьи. Работа будет вестись как с "Яндексом", куда утекала информация, так и с компаниями, у которых эти данные были похищены.

Читайте также

Выбор читателей