PETITIONS.PRO - Удобный Город
10 октября

Утечка из «Обращения.бел»: тексты жалоб и контакты заявителей оказались в боте для «пробива»

Имена, телефоны, электронная почта и тексты обращений пользователей «Обращения.бел» оказались в телеграм-боте для «пробива». Официально об утечке не сообщалось, а 10 октября доступ к системе ограничили «из-за технических работ». Рассказываем, что известно и как обезопасить себя.

Обращения, которые беларусы отправляли в госорганы через систему «Обращения.бел», оказались в руках посторонних. Издание «Зеркало» обнаружило их в одном из телеграм-ботов для «пробива» людей: вместе с текстами жалоб там лежат имена, телефоны и адреса электронной почты авторов. Официального сообщения об инциденте не было. Утром 10 октября Минсвязи объявило, что доступ к системе временно ограничен «в связи с проведением технических работ».

Что именно оказалось в открытом доступе

По данным журналистов, в боте появился массив с пометкой о пользователях «Обращения.бел». Проверка показала, что это реальные обращения, отправленные через платформу. В утечке есть:

Дат отправки и приложенных файлов в базе нет. Сколько людей затронуто, пока неизвестно. Для масштаба: в системе зарегистрировано более 413 тысяч граждан и около 19 тысяч госорганов и организаций. С 2023 года электронное обращение в госорган можно подать только через эту платформу, так что альтернативы у заявителей не было.

Подлинность базы журналисты подтвердили на известных именах. Среди них — Сергей Беликов, директор госпредприятия «Центр цифрового развития», которое создало и обслуживает систему. Его запись — тестовое обращение со словом «Проверка»: судя по всему, он одним из первых опробовал сервис.

В базе нашлись и обращения Людмилы Гладкой из пропагандистской газеты «СБ. Беларусь сегодня». В одном она благодарит медиков, в другом добивается опровержения публикации районной газеты. Есть там и пророссийская активистка Ольга Бондарева: она жаловалась на группу людей, которые, по её словам, распространяют о ней ложные сведения и оказывают на неё давление.

Почему молчание — тоже проблема

Закон «О защите персональных данных» обязывает оператора сообщать о нарушениях защиты данных в Национальный центр защиты персональных данных — незамедлительно, но не позднее трёх рабочих дней с момента, когда о нарушении стало известно. О крупных инцидентах центр рассказывает публично: в этом году, например, он сообщал об утечках у клиентов «Додо Пиццы», «Дженерал лизинга» и «Максбет-М».

Об «Обращения.бел» сообщений не было. Это значит одно из двух: либо оператор системы ещё не знает об утечке, либо знает, но решил не объявлять. Оба варианта плохо сочетаются с требованиями, которые государство предъявляет к частному бизнесу. Оператор системы — «Центр цифрового развития», подчинённый Министерству связи и информатизации.

Что такое «пробив» и чем он опасен

Боты для «пробива» собирают слитые базы и по имени или номеру телефона выдают справку о человеке: адрес, дату рождения, фото, а теперь и тексты его обращений в госорганы. Многие такие сервисы созданы в России и работают через Telegram, который периодически их блокирует. Ими пользуются мошенники, которые звонят от имени банков и «служб» и выманивают доступ к счетам. Беларусские силовики тоже признавали, что используют такие боты в работе.

Мы не советуем проверять себя через такие боты. Владельцы сервисов видят, кто и кого ищет, могут сохранять эти запросы, перепродавать их или передавать по запросу. Сама проверка способна раскрыть о вас больше, чем вы узнаете.

Что делать, если вы подавали обращения через «Обращения.бел»

Исходите из того, что ваше имя, телефон, почта и тексты обращений могли попасть к посторонним. Несколько простых шагов снизят риски:

Подача обращений — законный способ решать бытовые проблемы, и утечка этого не отменяет. Но она напоминает: безопасность заявителя должна обеспечивать система, а не он сам. Пока оператор молчит, людям остаётся беречь себя самостоятельно.

Читать далее: