Пользователи в интернете начали делиться советами, как этого избежать: в том числе запретить на Госуслугах электронные оповещения.
Минцифры РФ заявили о «мощнейшей» атаке на сервисы «Госуслуг» со стороны Украины
При этом доступ к данным самого портала «Госуслуги» злоумышленникам получить не удалось, заверили в Минцифры. Минцифры опровергло утечку 5 тысяч записей о гражданах с портала "Госуслуги". В Минцифры России сообщили, что программа по поиску уязвимостей на портале госуслуг выявила 34 ошибки за три месяца, передает ТАСС. Там объяснили, что эта база относится к онлайн-системе, которая использует упрощённый вход пользователей через «Госуслуги». Он подчеркнул важность того, что с недавнего времени вход на «Госуслуги» осуществляется на основе двухфакторной аутентификации — это пароль и СМС с кодом подтверждения. Логины, пароли и полные данные пользователей портала государственных услуг надежно защищены, а утечка данных, частично совпадающих с данными базы портала, могла произойти.
Глава Минцифры признал ответственность за прошлогодний сбой на "Госуслугах"
Минцифры запустило тотальную ревизию госуслуг «Работа по выводу из эксплуатации этих форм ведется еще с 2022 г. На пользователях этот процесс не отразится». Нюансы процесса Представители Минцифры заверяют, что устаревшие формы будут отключаться поэтапно, отдельными списками после дополнительной проверки. При этом собеседники CNews говорят, что если услуга пользуется спросом в старом формате, то она из эксплуатации не выводится до появления замены в новой форме. Также в министерстве отмечают, что с 2022 г.
Только в Москве количество привитых приближается к трём миллионам человек. Однако не все из них смогли получить QR-коды, которые позволяют жить привычной жизнью, у приложения "Госуслуги" случился очередной крупный сбой. В начале июля пользователи начали жаловаться, что через сайт нельзя записаться на вакцинацию в Москве и Подмосковье. В службе поддержки ЕГПУ пользователям не сообщили ничего нового — там пояснили, что сбой связан с повышенным количеством подобных запросов.
Очередь на вход в приложение по 30 минут объяснили высокой нагрузкой — в ведомстве позднее отметили, что услуги одномоментно заказывает более 500 тысяч человек. Позднее проблему устранили, но ввели новое ограничение — для пользователей была деактивирована лента получения уведомлений. Технически подкованные пользователи проанализировали код сайта "Госуслуги" и пришли к выводу, что эта проблема могла быть организована из-за нехватки опыта у команды разработки. Для того чтобы её обойти, нужно было зайти на сайт "Госуслуги" с компьютера, включить в браузере режим разработчика и удалить слово HIDDEN, после чего сайт открывался в обычном режиме. И опять досталось москвичам — пользователи из столицы начали массово жаловаться, что QR-коды, необходимые для посещения публичных мест, снова нельзя получить онлайн на портале ЕГПУ. При этом информация о прививках появилась в электронной медицинской карте на сайте Mos.
RU - Минцифры усилило защиту учетных записей пользователей портала государственных услуг из-за возросшей активности мошенников, сообщил на форуме "Цифровая эволюция" глава ведомства Максут Шадаев.
Он также признал ответственность министерства за прошлогодний сбой, когда портал госуслуг упал и не работал сутки. По его словам, министерство недооценило спрос на электронные сервисы, что привело к сбою на портале госуслуг в мае прошлого года, который длился почти сутки. А мы, честно, говоря, не выдержали этой нагрузки", - сказал он.
Социальная политика После выступления президента Владимира Путина, в котором он пообещал прямые выплаты семьям с детьми от трех до 15 лет включительно, перестал работать сайт госуслуг.
Сбой произошел раньше, чем стало возможным подать заявку на выплату: президент отмечал, что обратиться за помощью можно с 12 мая — либо через госуслуги, либо через отделения Пенсионного фонда. Оформить помощь можно через Госуслуги.
«Мы выяснили». В Минцифры ответили на сообщения о взломе «Госуслуг»
Но какие-то вновь выводимые модули, когда проверяется сообществом, это дает классный результат", — поделился Ляпунов на круглом столе в Совфеде, посвященном теме "Обеспечение технологической независимости и безопасности критической информационной инфраструктуры РФ". В ней смогут принять участие в том числе граждане РФ.
Москва, ул. Полковая, дом 3 строение 1, помещение I, этаж 2, комната 21.
У «белых хакеров» не было доступа к внутренним базам данных, они могли работать на внешнем периметре. При этом выявленные уязвимости полностью контролировали системы мониторинга, чтобы исключить их использование для взлома. В дальнейшем Минцифры продолжит проводить такую программу на портале Госуслуги и запустит ее для других ведомств.
По словам президента, пособие полагается в первую очередь семьям с детьми — по 10 тысяч на одного ребенка. Учитывая, что в России зарегистрировано примерно 27 миллионов детей, в ажиотаже нет ничего удивительно.
После старта выборов в Екатеринбурге лег портал госуслуг: возникли проблемы со входом в приложение
Работа сервисов по оформлению загранпаспортов и регистраций на "Госуслугах" восстановлена после технических работ, сообщили РИА Новости в пресс-службе Минцифры |. Вчера Минцифры сообщило, что «Госуслуги» оказались под мощнейшей DDoS-атакой со стороны Украины. Наблюдаются сбои или не работает Госуслуги сегодня? 08.12.2023 "Госуслуги" сегодня не работает, барахлит, сбоит, лагает, не отправляются сообщения, не могу войти, не открывается, тормозит приложение, причины. Портал «Госуслуги» отразил крупнейшую в своей истории кибератаку.
Сайт «Госуслуг» упал после заявления Путина о выплатах
Ранее об атаке на «Госуслуги» стало известно со слов вице-президента по информационной безопасности «Ростелекома». Игорь Ляпунов объявил об этом на круглом столе в Совете Федерации. В том числе [атаки идут] на региональные информационные ресурсы, которые от этой атаки страдают. Ранее MSK1.
Вполне возможно, что это ошибка в модуле получения QR-кодов и записи на прививки. Возможно, нужно было чисто политически запустить какой-то сервис, и это было сделано без должной проверки», - сказал Щельцин. Он также указал, сколько времени может занять решение данных проблем. Думаю, в течение пяти минут максимум можно установить источник проблемы, в течение последующих 10 минут можно выключить этот модуль, чтобы он не мог дестабилизировать ситуацию, и в течение дня его заменить», - считает гендиректор АНО «Цифровые платформы». При этом Щельцин разъяснил механизм, по которому один запрос посетителя превращается в тысячу.
Минцифры к 30 июня обеспечит QR-кодами переболевших коронавирусом россиян «Если происходит такая ошибка по вине разработчиков этих модулей, дальше система запускает постоянные новые запросы к модулю. Так как модуль не может выполнить действие из-за ошибки, получается непрерывный цикл запросов. Если 10 человек с такой ошибкой, - может быть 10 тысяч запросов, 100 человек — 100 тысяч запросов и так далее.
В Telegram-канале «Утечки информации» сообщили , что им о проблеме стало известно два дня назад, и они оперативно уведомили ответственных сотрудников «Ростелекома», занимающихся поддержкой федерального портала «Госуслуги».
Наибольшее беспокойство вызывает тот факт, что в исходных кодах находились закрытые ключи от сертификатов, используемых для доступа к Единой Системе Идентификации и Аутентификации ЕСИА. Теоретически злоумышленники могли бы использовать эти ключи и сертификаты для доступа к данным регионального портала например, к персональным данным граждан , но пока такая информация отсутствует.
Наибольшее беспокойство вызывает тот факт, что в исходных кодах находились закрытые ключи от сертификатов, используемых для доступа к Единой Системе Идентификации и Аутентификации ЕСИА. Теоретически злоумышленники могли бы использовать эти ключи и сертификаты для доступа к данным регионального портала например, к персональным данным граждан , но пока такая информация отсутствует. Как писал ранее «Ридус», в Минцифры заверили , что проверка инфраструктуры электронного правительства не выявила угроз несанкционированного доступа к исходным кодам «Госуслуг».
Сайт госуслуг «упал» после заявления Путина о выплатах
Пользователи сообщили о сбоях в сервисах "Госуслуг" по оформлению паспортов и регистраций. В ноябре в Минцифры заявили, что портал «Госуслуги» подвергся самой мощной кибератаке за всё время существования сайта. Логины, пароли и полные данные пользователей портала государственных услуг надежно защищены, а утечка данных, частично совпадающих с данными базы портала, могла произойти. Россияне уточняют, что «упали» сначала You-tube, а после него другие российские сервисы — «Одноклассники», RuTube, «Рамблер» и «Госуслуги». Хакеры слили в открытый доступ в интернете данные пользователей портала «Госуслуги», сообщает Telegram-канал «Утечки информации» со ссылкой на источник. 15 июня 2023 - Новости Москвы - Локальный сбой на "Госуслугах" подтверждают данные других государственных ресурсов.
ГосУслуги не работает сегодня 28.04.2024
К моменту публикации материала доступ на сайте был восстановлен. Аналогичные проблемы уже были, и их должны были решить, потому что сайт должен быть готов к масштабированию аудитории. Было бы глупо который раз попадать на одну и ту же ошибку. Более распространенная проблема, которая может «уронить» сайт, это внутренняя проблема. Она абсолютно не связана с трафиком, а касается неработоспособности каких-то элементов. Вполне возможно, что это ошибка в модуле получения QR-кодов и записи на прививки. Возможно, нужно было чисто политически запустить какой-то сервис, и это было сделано без должной проверки», - сказал Щельцин. Он также указал, сколько времени может занять решение данных проблем.
К счастью, подобных «дыр» в безопасности энтузиастам найти не удалось — в конечном итоге спустя три месяца активных испытаний «белым хакерам» выплатят 350 тысяч рублей за 34 обнаруженные уязвимости. В Минцифры отметили, что минимальная выплата составляет 10 тысяч рублей, так что за одну уязвимость, видимо, специалисту выплатят 20 тысяч. Авторы данной инициативы заявили, что в ходе тестирования у хакеров, естественно, не было доступа к внутренним данным системы.
Пик сбоя пришелся на 08:30 - 09:00 утра. Некоторых пользователей "выкинуло" из учетных записей. Предположительно, некорректная работа портала может быть связана с большой нагрузкой в связи со стартом выборов и проведением электронного голосования непосредственно через "госуслуги". Судя по комментариям на сайте "сбой.
Работа сервисов по оформлению загранпаспортов и регистраций на "Госуслугах" восстановлена после технических работ, сообщили РИА Новости в пресс-службе Минцифры РФ. Пользователи сообщили о сбоях в сервисах "Госуслуг" по оформлению паспортов 11 октября 2022, 19:45 Ряд пользователей вечером во вторник сообщали о сбоях в работе портала "Госуслуги" — они не могли перейти на сервисы по оформлению загранспаспортов, паспортов РФ, а также оформления регистрации на портале "Госуслуги".
В Минцифры РФ не выявили серьезных уязвимостей на портале "Госуслуги"
Трехдневное голосование началось утром 15 марта и завершится в воскресенье, 17 числа. В Курганской области перед открытием избирательных участков выстроились очереди. Последние новости.
Оренбург«Крымско-татарский добровольческий батальон имени Номана Челеджихана» Украинское военизированное националистическое объединение «Азов» другие используемые наименования: батальон «Азов», полк «Азов» Партия исламского возрождения Таджикистана Республика Таджикистан Межрегиональное леворадикальное анархистское движение «Народная самооборона» Террористическое сообщество «Дуббайский джамаат» Террористическое сообщество — «московская ячейка» МТО «ИГ» Боевое крыло группы вирда последователей мюидов, мурдов религиозного течения Батал-Хаджи Белхороева Батал-Хаджи, баталхаджинцев, белхороевцев, тариката шейха овлия устаза Батал-Хаджи Белхороева Международное движение «Маньяки Культ Убийц» другие используемые наименования «Маньяки Культ Убийств», «Молодёжь Которая Улыбается», М. Реалии» Кавказ. Реалии Крым.
Также указано, что файл состоит из пяти тысяч строк и содержит такие данные, как ФИО, адрес электронной почты, телефон, пол, дата рождения, адрес регистрации и места жительства, данные паспорта, СНИЛС и ИНН. Ранее сообщалось , что Минцифры планирует заняться поисков уязвимостей на «Госуслугах». Глава министерства Максут Шадаев указал, что портал ранее подвергался многочисленным хакерским атакам. Однако последние атаки, по его словам, практически не нанесли ущерба.
Автомагистраль М-12 решили продлить до Тюмени За утечку — штраф Шадаев в своем письме уточнил, что Минцифры России совместно с другими заинтересованными органами государственной власти уже прорабатывают предложения по внесению изменений в Кодекс об административных правонарушениях. Они предусматривают наложение штрафов за утечки баз данных, содержащих персональные данные. Вместе с тем аналогичный законопроект уже получил в кабмине официальный отзыв. В нем сообщается, что законопроект поддержан, но при условии его доработки с учетом указанных замечаний до внесения в Государственную Думу, уточнил в своем письме Шадаев. Ответ устроил Артем Шейкин сообщил «Парламентской газете», что вполне удовлетворен ответом главы Минцифры.
На портале Госуслуг произошел массовый сбой
По данным ведомства, появившаяся в Сети база относится к одной из внешних онлайн-систем, использующих упрощенную идентификацию пользователей через Госуслуги. В первый день голосования хакерская атака на портал Госуслуг была вполне ожидаема, если учесть. сегодня сбоит, лагает, не грузится, обновляется, войти в личный кабинет на смартфоне, компьютере, блокировка - последние новости. В Минцифры России сообщили, что за 3 месяца «белыми хакерами» на портале Госуслуги были найдены 34 ошибки. При этом доступ к данным самого портала «Госуслуги» злоумышленникам получить не удалось, заверили в Минцифры.