Утечка из «Обращения.бел»: тексты жалоб и контакты заявителей оказались в боте для «пробива»
Обращения, которые беларусы отправляли в госорганы через систему «Обращения.бел», оказались в руках посторонних. Издание «Зеркало» обнаружило их в одном из телеграм-ботов для «пробива» людей: вместе с текстами жалоб там лежат имена, телефоны и адреса электронной почты авторов. Официального сообщения об инциденте не было. Утром 10 октября Минсвязи объявило, что доступ к системе временно ограничен «в связи с проведением технических работ».
Что именно оказалось в открытом доступе
По данным журналистов, в боте появился массив с пометкой о пользователях «Обращения.бел». Проверка показала, что это реальные обращения, отправленные через платформу. В утечке есть:
- фамилия, имя и отчество заявителя;
- номер телефона и электронная почта;
- у части пользователей — идентификационный номер;
- сам текст обращения.
Дат отправки и приложенных файлов в базе нет. Сколько людей затронуто, пока неизвестно. Для масштаба: в системе зарегистрировано более 413 тысяч граждан и около 19 тысяч госорганов и организаций. С 2023 года электронное обращение в госорган можно подать только через эту платформу, так что альтернативы у заявителей не было.
Подлинность базы журналисты подтвердили на известных именах. Среди них — Сергей Беликов, директор госпредприятия «Центр цифрового развития», которое создало и обслуживает систему. Его запись — тестовое обращение со словом «Проверка»: судя по всему, он одним из первых опробовал сервис.
В базе нашлись и обращения Людмилы Гладкой из пропагандистской газеты «СБ. Беларусь сегодня». В одном она благодарит медиков, в другом добивается опровержения публикации районной газеты. Есть там и пророссийская активистка Ольга Бондарева: она жаловалась на группу людей, которые, по её словам, распространяют о ней ложные сведения и оказывают на неё давление.
Почему молчание — тоже проблема
Закон «О защите персональных данных» обязывает оператора сообщать о нарушениях защиты данных в Национальный центр защиты персональных данных — незамедлительно, но не позднее трёх рабочих дней с момента, когда о нарушении стало известно. О крупных инцидентах центр рассказывает публично: в этом году, например, он сообщал об утечках у клиентов «Додо Пиццы», «Дженерал лизинга» и «Максбет-М».
Об «Обращения.бел» сообщений не было. Это значит одно из двух: либо оператор системы ещё не знает об утечке, либо знает, но решил не объявлять. Оба варианта плохо сочетаются с требованиями, которые государство предъявляет к частному бизнесу. Оператор системы — «Центр цифрового развития», подчинённый Министерству связи и информатизации.
Что такое «пробив» и чем он опасен
Боты для «пробива» собирают слитые базы и по имени или номеру телефона выдают справку о человеке: адрес, дату рождения, фото, а теперь и тексты его обращений в госорганы. Многие такие сервисы созданы в России и работают через Telegram, который периодически их блокирует. Ими пользуются мошенники, которые звонят от имени банков и «служб» и выманивают доступ к счетам. Беларусские силовики тоже признавали, что используют такие боты в работе.
Мы не советуем проверять себя через такие боты. Владельцы сервисов видят, кто и кого ищет, могут сохранять эти запросы, перепродавать их или передавать по запросу. Сама проверка способна раскрыть о вас больше, чем вы узнаете.
Что делать, если вы подавали обращения через «Обращения.бел»
Исходите из того, что ваше имя, телефон, почта и тексты обращений могли попасть к посторонним. Несколько простых шагов снизят риски:
- Будьте готовы к звонкам «по вашему обращению». Мошенник может знать суть вашей жалобы и сослаться на неё, чтобы вызвать доверие. Госорган не просит по телефону коды из СМС, данные карты или установку приложений.
- Смените пароль от почты, указанной при регистрации, особенно если он совпадает с паролями от других сервисов. Включите двухфакторную защиту.
- Не пишите в обращении лишнего. Указывайте только то, что требует закон и что нужно для решения вопроса. Подробности о здоровье, семье и личных конфликтах лучше оставить за рамками, если они не важны по существу.
- Используйте право на защиту данных. Если считаете, что ваши права нарушены, можно подать жалобу в Национальный центр защиты персональных данных.
Подача обращений — законный способ решать бытовые проблемы, и утечка этого не отменяет. Но она напоминает: безопасность заявителя должна обеспечивать система, а не он сам. Пока оператор молчит, людям остаётся беречь себя самостоятельно.
Читать далее:
-
«Крути гуся» больше не нравится: власти взялись за рекламу бизнеса, которому сами помогали расти
-
А1 оштрафовали на 109,7 млн рублей за перевод абонентов на более дорогой тариф
-
В Боровлянах вместо воды в водопроводе давали нефть
-
Под Гомелем планируют комплекс переработки отходов. Как направить свои замечания
-
Где захоронят радиоактивные отходы? Жители Беларуси еще могут задать вопросы о безопасности
-
В Беларуси вступил в силу закон о водоснабжении. Какие данные о воде обещают открыть