4 октября 2025

eur = 95.34 -0.30 (-0.31 %)

btc = 122 376.00$ 2 459.32 (2.05 %)

eth = 4 493.41$ 38.51 (0.86 %)

ton = 2.83$ 0.03 (1.10 %)

usd = 81.01 -0.49 (-0.60 %)

eur = 95.34 -0.30 (-0.31 %)

btc = 122 376.00$ 2 459.32 (2.05 %)

В Сеть слили исходный код «Госуслуг»

1 минута на чтение
В Сеть слили исходный код «Госуслуг»

UPD: основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян подтвердил «Коду Дурова» факт утечки из открытого репозитория, однако отметил, что речь идёт об исходном коде Регионального портала госуслуг (РПГУ) Пензенской области. По данным эксперта, пользовательские данные утечка не затронула.

Ресурс cybersec.org выложил в открытый доступ исходный код «Госуслуг». Он был скачан авторами ресурса с поддоменов mos.ru — исходники портала в виде каталогов .git находились там в незашифрованном виде.

Помимо кода «Госуслуг», в открытом доступе оказались и сертификаты ЕСИА — они были получены подобным образом. Изучив исходники, авторы утечки сделали вывод, что «Госуслуги» построены на базе «Битрикс», а ЕСИА — на базе OpenID.

В своём сообщении автор поста на cybersec.org отмечает, что перед публикацией он сообщил администрации «Госуслуг» об утечке данных, но там лишь попросили детальное описание проблемы, а затем перестали выходить на связь.

Теперь, когда исходники «Госуслуг» находятся в открытом доступе, киберпреступникам будет проще искать уязвимости в госсервисе, поэтому потенциально это может привести к более серьёзным утечкам персональных данных пользователей портала.

Напомним, что в ноябре Минцифры сообщило о рекордной DDoS-атаке на «Госуслуги», которая составила свыше 680 гигабит в секунду:

Портал госуслуг потерпел мощную атаку
В Минцифры подчеркнули, что «работоспособность портала восстановлена», а технические специалисты «разбираются с причинами сбоя».
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В Discord сообщили об утечке паспортов пользователей, которые использовались для подтверждения возраста

ГигаЧат: коротко о главном

В Discord сообщили об утечке паспортов пользователей, которые использовались для подтверждения возраста

Полная версия 
OpenAI ограничит генерацию видео после жалоб правообладателей

ГигаЧат: коротко о главном

OpenAI ограничит генерацию видео после жалоб правообладателей

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 428
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы