Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Алексея Навального назвала вбросами появившиеся на этой неделе сообщения об утечках базы людей, зарегистрировавшихся на сайте «Умного голосования».

При этом IT-специалисты команды признали, что ошибки в их работе были, но сейчас они исправлены, говорится в статье, опубликованной на Хабре.

Разработчики пишут, что получили сообщение о том, что в их системе есть уязвимость месяц назад — во время работ по инфраструктуре была допущена ошибка, и в результате часть данных стала доступна сторонним лицам, которые могли отследить регистрирующиеся почтовые адреса. Но, как утверждают разработчики, скачать базу данных было невозможно, а информация о почтовых адресах исчезала после завершения жизненного цикла подов (базовых строительных блоков, из которых построены приложения, работающие на платформе Kubernetes).

«Понимаем, что после допущенных нами ошибок доверие к нашей технической команде резко упало.

Уже почти каждую неделю в анонимных (и не очень) телеграм-каналах мы видим сообщения о якобы „утечке“ адресов базы „Умного голосования“. Подобные выгрузки не имеют ничего общего с действительностью. Да, мы понимаем, что часть email-адресов, введенных на сайте „Умного голосования“, также была похищена злоумышленником через утекший ключ Mailgun, но, тем не менее, анализируя подобные „базы“, мы видим крайне низкое пересечение с нашей реальной базой. Имея доступ к ней, злоумышленники могли бы выложить не только почту, но и фактический адрес, указанный на сайте. Ни из каких „логов“ вытащить это было нельзя», — утверждают разработчики команды Навального.

По их словам, допустивший ошибку девопс-инженер был отстранен от работы. «Мы не расцениваем его действия как злой умысел, но расцениваем как ошибку», — пишут IT-специалисты.

Также команда Навального сообщает, что в последнее время появляются зеркала — полные аналоги сайта «Умного голосования», которые IT-специалисты стараются отслеживать и отправлять запросы на их блокировку. «Очевидно, что эти сайты создаются для дискредитации проекта и для того, чтобы в день выборов ввести пользователей в заблуждение. Базы, которые называют сливом базы УМГ, явно пополняют в том числе и регистрациями с них. Пользователь помнит, что регистрировался на сайте, похожем на настоящий сайт, но не подозревает, что этот сайт не наш», — считают сторонники Навального.

По словам IT-специалистов, теперь они усилили защиту онлайн-платформ Навального. «Мы признаем ошибку с публичной доступностью внутреннего сервиса. Мы установили ее причины и исправили ее, предприняли технические и организационные меры, чтобы устранить целые классы возможных проблем безопасности. Мы очень надеемся на вашу поддержку и постараемся заслужить ваше доверие вновь», — заключили они.

Накануне на Хабре, напомним, появилась статья пользователя, который нашел уязвимость в системе и сообщил об этом команде Навального. Он заявил, что не может замалчивать происходящее, учитывая, что набор почт базы «Умного голосования» сначала был выставлен на продажу, а затем слит.

Весной, напомним, произошла утечка базы данных о людях, которые зарегистрировались на сайте «Свободу Навальному». Команда оппозиционера предлагала это сделать тем, кто готов участвовать в митингах. Позже сторонники Навального объявили, что собираются подать иски в суды европейских стран на бывшего сотрудника ФБК* Федора Горожанко, которого они обвиняют в утечке.


Распечатать
03 февраля 2025 Подведены итоги ночной атаки дронов на российские регионы
03 февраля 2025 Ямальский фонд получил 3 миллиона рублей на подготовку отчета по устойчивому развитию
03 февраля 2025 Командир "Ахмата" Апти Алаудинов рекомендовал жителям Курской области "помалкивать"
03 февраля 2025 «Уралуправтодор» запросил 92 миллиона рублей у ДСК «Автодан»
03 февраля 2025 В Красноярске сменился руководитель Счетной палаты: Дмитрий Воропаев уходит с должности
03 февраля 2025 При взрыве в московском жилом комплексе "Алые Паруса" пострадал бывший заместитель командира МВД Олег Каспирович
03 февраля 2025 Армен Саркисян был госпитализирован в критическом состоянии после взрыва
03 февраля 2025 Стала известна личность владельцев квартиры в жилом комплексе «Алые Паруса», где от взрыва пострадал Армен Саркисян
03 февраля 2025 Украинские власти настаивают, чтобы США более тщательно подходили к мирным переговорам
03 февраля 2025 Армен Саркисян не пережил взрыв в жилом комплексе «Алые Паруса»
03 февраля 2025 Илон Маск объявил о полном прекращении деятельности USAID без возможности возобновления
03 февраля 2025 Как бывшие знакомые гендиректора "Фонбета" Сергея Анохина из ФСБ превратились в его врагов
03 февраля 2025 Бывший генеральный директор "Фонбета" Сергей Анохин вовлекает в уголовное дело президента РФС Александра Дюкова
03 февраля 2025 Суды России получили рекордное число дел о без вести пропавших
03 февраля 2025 Игорь Кобзев теряет поддержку: рассматривается ли замена губернатора Иркутской области?
03 февраля 2025 В Чувашии возбудили уголовное дело против главного редактора из-за поста о полиции
03 февраля 2025 Генеральная прокуратура требует конфискации активов сбежавшего топ-менеджера «Газпрома» Митюшова
03 февраля 2025 Юридические манипуляции вокруг порта Вера: каким образом через компанию Альберта Авдоляна выводятся миллиарды
03 февраля 2025 Трамп подверг критике Евросоюз и высказал угрозу о введении новых тарифов
03 февраля 2025 Вадим Шумков продолжает защищать "Экotech": курганское УФАС требует расторжения контракта