RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Налоговики считают сведения об утекших данных 20 миллионов граждан провокацией

Общество
Данные 20 млн российских налогоплательщиков около года находились в открытом доступе в интернете, сообщила британская исследовательская компания Comparitech. По ее данным, база содержала ФИО, адреса, телефоны, паспортные данные, ИНН и суммы уплаченных налогов. В ФНС сомневаются в подлинности данных.
01.10.2019
Оригинал этого материала
КоммерсантЪ
Данные 20 млн российских налогоплательщиков около года находились в открытом доступе в интернете, сообщила британская исследовательская компания Comparitech. По ее данным, база содержала ФИО, адреса, телефоны, паспортные данные, ИНН и суммы уплаченных налогов. В ФНС сомневаются в подлинности данных.

Персональные данные примерно 20 млн российских налогоплательщиков могли около года находиться в незашифрованном открытом доступе — в незащищенном кластере Elasticsearch на облачной платформе Amazon Web Services. Об этом 1 октября сообщила британская исследовательская компания Comparitech.

Британская компания Comparitech Limited основана в 2015 году, зарегистрирована в городе Мейдстоун, графство Кент. С ней сотрудничает около 30 исследователей, разработчиков и авторов, занимающихся изучением и подготовкой отчетов и публикаций по следующим темам и проблемам: защита персональных данных в интернете, кибербезопасность, вирусная активность в интернете, работа интернет-провайдеров, мониторинг работы сетей, работа интернет-сервисов, в том числе VPN и т.д. Ежемесячная аудитория сайта Comparitech.com составляет около 1 млн уникальных пользователей. Эксперты Comparitech регулярно дают комментарии и выступают на ТВ и радио, их отчеты публикуются или цитируются в таких СМИ как Forbes, The New York Times, BBC, The Guardian, Business Insider, Huffington Post, CBS News, Cnet, ZDNet и др.

В феврале Comparitech подготовила рейтинг стран мира по уровню кибербезопасности. При составлении рейтинга Comparitech учитывала семь основных критериев, среди которых процент мобильных устройств и ПК, зараженных вредоносным ПО, количество хакерских атак с целью кражи денег, подготовленность страны к хакерским атакам и т.п. В рейтинге из 60 стран Россия оказалась на 23-м месте, лидером стала Япония, а последнюю строчку занял Алжир. Россия также оказалась среди стран, законодательство которых лучше всего отвечает современным требованиям в сфере кибербезопасности.

Comparitech занимается расследованием ситуации вместе с независимым исследователем в области безопасности Бобом Дьяченко, который и обнаружил утечку. Данные были индексированы поисковыми системами в мае 2018 года. 17 сентября этого года господин Дьяченко обнаружил базу в открытом доступе и рассказал об этом ее владельцу, который находится на Украине. 20 сентября доступ к базе был закрыт.

Среди персональных данных россиян, которые могли находиться в открытом доступе более года,— ФИО человека, адрес, его статус налогового резидента, номер паспорта, номер телефона, ИНН, название/имя и телефон работодателя, сумма уплаченных налогов.

Данные были разбиты на две базы — в первой содержались персональные и налоговые данные на 14 млн человек за период с 2010 по 2016 год, во второй — на 6 млн человек за период с 2009 по 2015 год.

Comparitech неизвестно имя владельца базы, они только знают, что он находится на Украине. Исследователи пытаются выяснить, кто мог быть вовлечен в столь масштабную утечку.

Comparitech подчеркивает, что если эти данные оказались в руках злоумышленников, они могут воспользоваться ими для мошеннических действий, например, фишинговых атак, кражи средств или получения доступа к другой персональной информации.

По мнению основателя и технического директора компании DeviceLock Ашота Оганесяна, «судя по налоговым данным и информации о работодателе не в формате ИНН, а с полным названием организации, это может быть либо компиляция из криминальных баз, похищенных из госорганов (например, ФНС и ПФР), либо же база, связанная с личным кабинетом физлица на одном из порталов государственных услуг». «Украинский след» в истории сервера, как считает господин Оганесян, может объясняться тем, что была обнаружена копия базы, когда-то найденная в другом месте и сохраненная для продажи или обмена. «Такие базы достаточно часто появляются на черном рынке, однако эта — одна из самых больших за последнее время. Криминальные элементы используют такую информацию для различных мошеннических схем, таких, например, как появившиеся в последнее время в Москве фальшивые требования об уплате налогов, волна которых странным образом почти совпала с обнаружением этой базы»,— рассказал Ашот Оганесян.

В «Ростелекоме» сообщили “Ъ”, что для портала «Госуслуги» «обеспечивается необходимый комплекс защиты мер, проводятся периодические тестирования на наличие уязвимостей, а все критичные события ИБ подлежат круглосуточному анализу и корреляции с применением SIEM систем».

Представитель Минкомсвязи сообщил “Ъ”, что «утечек данных нет и никогда не было», «информационные системы надежно защищены: сертифицированы и аттестованы в соответствии с требованиями регуляторов».

В ФНС России заявили, что часть данных, упомянутых в статье на портале Comparitech, вообще не собирается и не хранится в информационных ресурсах Налоговой службы, а формат и структура данных не соответствуют форматам хранения данных, применяемых в ведомстве. «Проверить подлинность якобы утекших данных и существование ресурса, указанного в статье, невозможно в связи с отсутствием на него ссылки. Информация, изложенная в статье, может являться провокацией. ФНС России уже направила официальное письмо об инциденте в ОЭСР»,— сообщили в службе.
Предыдущая статья
Следующая статья
---
Ростелеком Comparitech Москва
01.11.2025
Скользкий Алексей Панфилов угодил в лапы правосудия
Председатель совета директоров банка "Гарант-Инвест" арестован за финансовые махинации. Это означает закат его бизнес-империи.
09.02.2026
Банкстеры из Росэнергобанка передали привет суду издалека
Константин Шварц и Юлия Жерихина вывели из банка 3 миллиарда рублей и вовремя уехали из России.
04.02.2026
Группа "Самолет" запросила экстренную посадку
Компания-девелопер бывшего министра обороны Сергея Шойгу и главы Московской области Андрея Воробьева из штопора уже не выйдет.
04.02.2026
Бансктеры из Росэнергобанка заслушают приговор издалека
Похитившие более 3 миллиардов рублей Константин Шварц и Юлия Жерихина еще в 2017 году успели сбежать из России.
04.02.2026
Александр Кибовский не дозрел до посадки
Коррумпированный бывший глава департамента культуры правительства Москвы отрицает, что взял семь взяток от бизнесменов. Возможно, он взял больше.
30.01.2026
Сотрудников Роскомнадзора занесли в черный список
Чиновники ведомства, постепенного отключающего Интернет для россиян, стали неожиданно умирать прямо на рабочем месте.
28.01.2026
Преступные схемы в безопасности "МИП-СТРОЙ №1"
Хищение миллионов и фальсификации документов в дочке АО «Мосинжпроект».
28.01.2026
Анатолию Вороновскому не дали уйти из СИЗО
Коррумпированному бывшему депутату Госдумы не разрешили покинуть пенитенциарное учреждение.
28.01.2026
Стражи порядка вспомнили об Ахмеде Билалове
Сбежавшего еще в 2013 году из РФ криминального бывшего вице-президента Олимпийского комитета России планируют арестовать заочно.
23.01.2026
Константин Пономарев меняет сроки как перчатки
Мосгорсуд аннулировал скандальному бизнесмену приговор в 14 лет за хищения векселей "Лесбанка", но оставил его в СИЗО по уже четвертому обвинению - даче взятки.
20.01.2026
Генпрокуратура обнаружила рыбное место
Генпрокурор Александр Гуцан продолжает кампанию по раскулачиванию, начатую его предшественником Игорем Красновым.
16.01.2026
Дмитрий Дощатов не вынес груза преступлений
Бывший первый заместитель главы Московского метрополитена после года отсидки в СИЗО и дачи его подельниками показаний против него раскрылся перед следствием.
15.01.2026
Игорь Чалик ушел в отказники
Коррумпированный экс-заместитель министра транспорта РФ не признал себя виновным в растратах и посидит в СИЗО еще полгода.
14.01.2026
Вячеслав Володин ввел в Госдуме обет молчания
Спикер нижней палаты российского "парламента" запретил депутатам публично обсуждать неприятные темы.
06.01.2026
Силовики подобрались к Алексею Немерюку
В квартире скандального главы департамента торговли и услуг Москвы прошел обыск. Следствие искало улики у сожительницы Немерюка, бывшей главы Росмолодежи Ксении Разуваевой.
24.12.2025
Суд уполовинил Ольгу Миримскую
Уголовный срок криминальной банкирше был снижен в два раза с 19 до менее 9 лет.
24.12.2025
Александр Избенко 12 лет воровал вещдоки
Оборотень в погонах из Следственного комитета получил 10 лет за хищение 200 миллионов рублей.
22.12.2025
Сергей Ромодановский зашел на четвертной
Сын экс-главы ФМС Константина Ромодановского может получить 25 лет за неудачное преследование статусных бизнесменов из Merlion.
21.12.2025
Артем Матета пошел на посадку
Экс-главу Солнцевского райсуда Москвы взяли с поличным на получении взятки.
19.12.2025
Владимир Луговенко поставил аукционы на криминальный конвейер
Бывший заместитель директора департамента государственной политики в области автомобильного и городского пассажирского транспорта Минтранса России создал федеральную систему заключения контрактов по сговору.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+