В Министерстве цифрового развития и «Ростелекоме» заявили, что обнаруженной «Новой-Европа» уязвимости на сайте реестра повесток «не существует». Об этом пишут РИА Новости и ТАСС.
«Минцифры опровергает информацию об уязвимости на сайте реестра электронных повесток, якобы позволяющей получить персональные данные граждан. <…> На текущий момент подтверждений утечек или уязвимостей не зафиксировано. Взломать портал невозможно», — заявили в ведомстве.
Разработчик реестра электронных повесток — «Ростелеком» — также назвал недостоверными сообщения о возможности получить через систему данные пользователей «Госуслуг»:
«Доступ к данным в реестре получают только граждане, использующие единую государственную информационную систему авторизации с обязательным дополнительным подтверждением в виде СМС-сообщения на телефонный номер», — сообщила пресс-служба «Ростелекома» в телеграм-канале.
Оба заявления были опубликованы в диапазоне от 23:20 до 23:33 мск 18 сентября. Как показали данные «Новой газеты Европа», указанная нами уязвимость была устранена только примерно в районе 22:30 мск — то есть через час после публикации новости в телеграм-канале «Новой-Европа» (21:30 мск).
Эти сведения передал нам эксперт по кибербезопасности, пожелавший остаться анонимным — именно он вчера обратил внимание на «брешь» в системе безопасности сайта. Аналитик проводил повторные проверки обнаруженной бреши и после передачи сведений «Новой-Европа».