Forwarded from Утечки информации
Хакеры утверждают, что им удалось выкачать данные Росреестра.
Заявляется, что получен доступ к более чем 2 млрд строк, общим размером около 1 Тб. 🔥
В качестве доказательства своих слов, хакеры опубликовали в свободном доступе ссылку на скачивание фрагмента базы данных, содержащего 81,990,606 строк:
🌵 ФИО
🌵 адрес эл. почты (401 тыс. уникальных)
🌵 телефон (7,5 млн уникальных)
🌵 адрес
🌵 паспорт (серия/номер, кем и когда выдан)
🌵 дата рождения
🌵 СНИЛС
🌵 дата
🌵 компания
❗️Более 12,5 тыс. вхождений слова rosreestr в адресах эл. почты и более 1,1 тыс. эл. почт в домене @rosreestr.ru.
Самая "свежая" запись в этом фрагменте датируется 10.03.2024.
Заявляется, что получен доступ к более чем 2 млрд строк, общим размером около 1 Тб. 🔥
В качестве доказательства своих слов, хакеры опубликовали в свободном доступе ссылку на скачивание фрагмента базы данных, содержащего 81,990,606 строк:
🌵 ФИО
🌵 адрес эл. почты (401 тыс. уникальных)
🌵 телефон (7,5 млн уникальных)
🌵 адрес
🌵 паспорт (серия/номер, кем и когда выдан)
🌵 дата рождения
🌵 СНИЛС
🌵 дата
🌵 компания
❗️Более 12,5 тыс. вхождений слова rosreestr в адресах эл. почты и более 1,1 тыс. эл. почт в домене @rosreestr.ru.
Самая "свежая" запись в этом фрагменте датируется 10.03.2024.
😱14👍2🎉1
Рубрика "Циничное реестробесие"
Вчера прислали ссылку на очередную новость из серии "В Госдуме предложили создать реестр" - на этот раз инициативный законодатель предлагает создать единый реестр специалистов по настройке телевизионного оборудования, смартфонов и другой техники.
У меня сразу же родилась целая серия идей в развитие:
- единый реестр сантехников,
- единый реестр лифтеров,
- единый реестр электриков,
- единый реестр уборщиков подъездов,
- единый реестр дворников.
Продолжать можно бесконечно. Но фантазию наших законодателей все равно не переплюнуть. Вот далеко не полный перечень реестров, которые предлагали создать наши слуги народа:
- реестр авиадебоширов (сентябрь 2024)
- реестр народных целителей (октябрь 2024)
- реестр инфоцыган, они же коучи и бизнес-тренеры (февраль 2022 и февраль 2024 - видимо, идея этого реестра обладает цикличностью),
- реестр тунеядцев (май 2023),
- единый реестр недружественных для россиян заграничных отелей (июль 2022),
- реестр артистов, которым будет запрещено принимать участие в проектах, финансируемых государством (январь 2023),
- реестр хронических акоголиков (июнь 2020),
- реестр патриотичных блогеров (ноябрь 2024),
- единый реестр наркоманов (ноябрь 2024),
- реестр частных аппаратов ИВЛ (март 2020).
И это я только 3 страницы результатов поиска по запросу "в Госдуме предложили создать реестр" пролистал.
Мне кажется, что победить это реестробесие (тм) можно единственной мерой - создать Единый реестридиотских идей депутатов Госдумы (ЕРИД ГД). И заносить в этот реестр каждое предложение любого депутата, в котором есть слова "создать реестр". Поскольку идеи про реестры не всегда бывают идиотскими (я поэтому и зачеркнул это прилагательное в названии), на базе ЕРИД ГД нужно организовать расчет рейтинга идиотизма (тм) или коэффициента идиотской зрелости (тм) - и по достижении порогового значения конкретным депутатом-генератором реестроидей заносить такого депутата в отдельный Единый сводный реестр идиотов Российской Федерации.
Со всеми вытекающими, естественно
Вчера прислали ссылку на очередную новость из серии "В Госдуме предложили создать реестр" - на этот раз инициативный законодатель предлагает создать единый реестр специалистов по настройке телевизионного оборудования, смартфонов и другой техники.
У меня сразу же родилась целая серия идей в развитие:
- единый реестр сантехников,
- единый реестр лифтеров,
- единый реестр электриков,
- единый реестр уборщиков подъездов,
- единый реестр дворников.
Продолжать можно бесконечно. Но фантазию наших законодателей все равно не переплюнуть. Вот далеко не полный перечень реестров, которые предлагали создать наши слуги народа:
- реестр авиадебоширов (сентябрь 2024)
- реестр народных целителей (октябрь 2024)
- реестр инфоцыган, они же коучи и бизнес-тренеры (февраль 2022 и февраль 2024 - видимо, идея этого реестра обладает цикличностью),
- реестр тунеядцев (май 2023),
- единый реестр недружественных для россиян заграничных отелей (июль 2022),
- реестр артистов, которым будет запрещено принимать участие в проектах, финансируемых государством (январь 2023),
- реестр хронических акоголиков (июнь 2020),
- реестр патриотичных блогеров (ноябрь 2024),
- единый реестр наркоманов (ноябрь 2024),
- реестр частных аппаратов ИВЛ (март 2020).
И это я только 3 страницы результатов поиска по запросу "в Госдуме предложили создать реестр" пролистал.
Мне кажется, что победить это реестробесие (тм) можно единственной мерой - создать Единый реестр
Со всеми вытекающими, естественно
😁30👍8💯6🤣3🤯2🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Рубрика "Циничная ИИзация"
Все-таки, ИИ может доставлять и положительные эмоции.
PS. Для тех, кто в танке - видео не реальное, сгенерировано ИИ и растиражировано кучей мировых СМИ без фактчекинга
Все-таки, ИИ может доставлять и положительные эмоции.
🤣7👍3❤1🔥1
Рубрика "Циничное стратегирование"
Ну, теперь заживем!
PS. Файл с планом (319 стр.) не вешаю - он сейчас много где висит
Наши цели ясны, задачи определены. За работу, товарищи! (с) Н.С.Хрущев на XXII съезде КПСС (1960 год)
Ну, теперь заживем!
PS. Файл с планом (319 стр.) не вешаю - он сейчас много где висит
🤣11💯1
Рубрика "Циничные хроники"
На свободу с чистой совестью! Меня выпустили из домена "Здравоохранение"!
Пошел пользоваться сервисами цифровых экосистем.
На свободу с чистой совестью! Меня выпустили из домена "Здравоохранение"!
Пошел пользоваться сервисами цифровых экосистем.
Вези меня извозчик по гулкой мостовой,
А если я усну, шмонать меня не надо.
Я сам тебе отдам - ты парень в доску свой,
И тоже пьешь когда-то до упада.
👍14❤1🎉1🌚1
Рубрика "Циничная загадка"
Найдите во фразе "ООО «Национальный центр информатизации» (НЦИ), являющееся частью госкорпорации «Ростех», подало заявление о признании себя банкротом" слова "Барс Груп".
Те, кто не найдут - ждите поста от объяснительной команды.
Найдите во фразе "ООО «Национальный центр информатизации» (НЦИ), являющееся частью госкорпорации «Ростех», подало заявление о признании себя банкротом" слова "Барс Груп".
Те, кто не найдут - ждите поста от объяснительной команды.
🤔4🌚4👍2🐳1
Рубрика "Циничное любопытство"
А вот если госконтракт по развитию некоей условной федеральной ГИС:
а) находится в ЕИС госзакупок в статусе "Исполнение завершено",
б) все акты сдачи-приемки по нему подписаны,
в) платежи выполнены,
г) а ожидаемый результат - доступность публичного информационного ресурса - в видимой части Вселенной не наблюдается (уже, как минимум 2 недели),
то нет ли здесь состава преступления по недоброй памяти статье УК РФ 159 ч.4?
Если кто не понял, я о так называемом Портале открытых данных РФ. Бессмысленный и мучительно долго исполнявшийся (финальная задержка исполнения - более года от первоначального планового срока) контракт Минэка по переносу Портала ОД на платформу Гостех наконец-то закрыт в конце 2024 года, но обновленный портал в паблике так и не появился.
А вот если госконтракт по развитию некоей условной федеральной ГИС:
а) находится в ЕИС госзакупок в статусе "Исполнение завершено",
б) все акты сдачи-приемки по нему подписаны,
в) платежи выполнены,
г) а ожидаемый результат - доступность публичного информационного ресурса - в видимой части Вселенной не наблюдается (уже, как минимум 2 недели),
то нет ли здесь состава преступления по недоброй памяти статье УК РФ 159 ч.4?
Если кто не понял, я о так называемом Портале открытых данных РФ. Бессмысленный и мучительно долго исполнявшийся (финальная задержка исполнения - более года от первоначального планового срока) контракт Минэка по переносу Портала ОД на платформу Гостех наконец-то закрыт в конце 2024 года, но обновленный портал в паблике так и не появился.
😁9🔥3👏3👍2
Рубрика "Циничное волшебство"
Стоило мне вчера проявить циничное любопытство по поводу неработающего Портала ОД с упоминанием волшебных букв "УК РФ", как сегодня случилось Староновогоднее чудо - Портал ОД включился и замигал разноцветными кружочками поиска по категориям, как староновогодняя елка.
Ну что ж - лучше позже, чем никогда.
Пока только констатирую факт и не проявляю бурной радости по поводу - потому что весь мой жизненный опыт подсказывает, что если к инфопомойке приделать красивый парадный вход с иллюминацией, она от этого не перестанет быть инфопомойкой.
Попозже, когда будет время, похожу там по закоулкам и посмотрю чё как. Впечатлениями поделюсь
PS. Если кто успел забыть (что немудрено - почти два года прошло с закрытия предыдущей версии) - располагается это разноцветное чудо по адресу data.gov.ru
Стоило мне вчера проявить циничное любопытство по поводу неработающего Портала ОД с упоминанием волшебных букв "УК РФ", как сегодня случилось Староновогоднее чудо - Портал ОД включился и замигал разноцветными кружочками поиска по категориям, как староновогодняя елка.
Ну что ж - лучше позже, чем никогда.
Пока только констатирую факт и не проявляю бурной радости по поводу - потому что весь мой жизненный опыт подсказывает, что если к инфопомойке приделать красивый парадный вход с иллюминацией, она от этого не перестанет быть инфопомойкой.
Попозже, когда будет время, похожу там по закоулкам и посмотрю чё как. Впечатлениями поделюсь
PS. Если кто успел забыть (что немудрено - почти два года прошло с закрытия предыдущей версии) - располагается это разноцветное чудо по адресу data.gov.ru
⚡7🌚3🥰2❤1👍1💯1
Рубрика "Циничная аттестация"
Итак, обновленный и полностью гостехизированный (тм) "Портал ОД РФ" мелькнул сегодня в паблике, как китайская петарда, и исчез из поля зрения в лучших традициях китайского ширпотреба - не успев порадовать.
Теперь по ссылке входа на портал висит заглушка с явно наскоро сочиненным текстом про "проведение аттестационных мероприятий".
В этом месте меня, как и высокоинтеллектуального Индейца Джо, внезапно осенило - какие нах аттестационные мероприятия?!
Вспомним волшебное слово "Гостех", которое присутствует в ТЗ - обновленный Портал ОД должен был быть создан не на пепелище сожженого старого портала, а из совершенно новыхговна и палок переиспользуемых компонентов Гостеха. И размещен он должен был быть в той сказочной инфраструктуре, которая в лексиконе Больших Начальников называется "Единая Цифровая Платформа Гостех".
А что мы знаем про ИБ на платформе Гостех? А знаем мы со слов прошлого куратора госИТ, что (цитата с сайта Гостех)
и что она аттестована по самое не балуйся по высшим уровням классификации ФСТЭК - К1/УЗ1.
И что аттестация ГИС, созданных изговна и палок компонентов Гостеха, вообще практически почти автоматическая - потому всё, из чего создана ГИС, и всё, в чем крутится ГИС, уже аттестовано дальше некуда. То есть, Портал ОД, целиком созданный на Гостехе, должен был унаследовать аттестацию ФСТЭК, как при царизме новорожденные дети графьев и князей сразу наследовали титулы родителей.
Ну, ОК. Нет у нас автоматической аттестации. То есть аттестовать Портал ОД все-таки надо. В этом месте пытливые читатели задают логичный вопрос - "А разве Портал ОД не должны были аттестовать в рамках того долгоиграющего контракта, по которому его гостехизировали?" Оказывается - не должны были. Перечень работ на третьем, финальном этапе контракта выглядит так:
То есть, аттестация, без которой Портал ОД нельзя запускать в промышленную эксплуатацию, находится за рамками контракта.
Честно говоря, есть сомнения и в том, что перечисленные выше работы были выполнены в полном объеме - потому что косяки и недоделки в той поделке, которая сегодня ненадолго засветилась в паблике, просто вопиющие (напомню, что акты приемки по 3-му этапу подписаны, деньги уплачены, контракт закрыт).
А если аттестация находится за рамками завершенного контракта, значит, объявленные "аттестационные мероприятия" должны выполняться в рамках другого контракта. Но нет такого контракта в ЕИС госзакупок! И тендера на такую аттестацию Минэк в обозримом прошлом не объявлял.
Так какие же "аттестационные мероприятия" проводятся?
Смотрю презентацию, датированную февралем 2024 - "Аттестация ГИС и витрин данных НСУД на платформе ГосТех" (в паблике этой презы нет, мне ее подогнали источники (тм)). Оказывается, в некоей виртуальной сущности, называемой "Каталог услуг Гостех" (напомню - этот "каталог" так и не был создан, и в проекте ПП РФ, отменяющем создание двух гостеховских ГИСов, внезапно ставших ненужными, есть отдельные пункты, вычеркивающие упоминание каталога из нормативки по Гостеху), есть услуга с номером 3.3.3 "Подготовка и проведение дополнительных аттестационных испытаний при добавлении новых государственных или иных информационных систем на ЕЦП «ГосТех»". И реализует эту услугу оператор платформы (то есть, ФКУ "Гостех") по заявке потребителя - владельца ГИС. Весь порядок аттестации утвержден протоколом президиума Правкомиссии от 20.10.2023 № 47 и, естественно (на самом деле - нет), непубличен.
То есть, можно было бы предположить (если бы "каталог услуг Гостех" существовал и работал), что Минэк заказал аттестацию вновь созданного Портала ОД в ФКУ "Гостех". Но этого не может быть - по причинам названным чуть выше.
Итак, обновленный и полностью гостехизированный (тм) "Портал ОД РФ" мелькнул сегодня в паблике, как китайская петарда, и исчез из поля зрения в лучших традициях китайского ширпотреба - не успев порадовать.
Теперь по ссылке входа на портал висит заглушка с явно наскоро сочиненным текстом про "проведение аттестационных мероприятий".
И внезапно, на четвертый день, Индеец Джо заметил, что у сарая нет четвертой стены (с)
В этом месте меня, как и высокоинтеллектуального Индейца Джо, внезапно осенило - какие нах аттестационные мероприятия?!
Вспомним волшебное слово "Гостех", которое присутствует в ТЗ - обновленный Портал ОД должен был быть создан не на пепелище сожженого старого портала, а из совершенно новых
А что мы знаем про ИБ на платформе Гостех? А знаем мы со слов прошлого куратора госИТ, что (цитата с сайта Гостех)
платформа ГосТех имеет беспрецедентный уровень защиты от киберугроз
и что она аттестована по с
И что аттестация ГИС, созданных из
Ну, ОК. Нет у нас автоматической аттестации. То есть аттестовать Портал ОД все-таки надо. В этом месте пытливые читатели задают логичный вопрос - "А разве Портал ОД не должны были аттестовать в рамках того долгоиграющего контракта, по которому его гостехизировали?" Оказывается - не должны были. Перечень работ на третьем, финальном этапе контракта выглядит так:
- Проведение опытной эксплуатации;
- Проведение приемочных испытаний;
- Подготовка Портала ОД к аттестационным мероприятиям;
- Актуализации проектной и эксплуатационной документации
То есть, аттестация, без которой Портал ОД нельзя запускать в промышленную эксплуатацию, находится за рамками контракта.
Честно говоря, есть сомнения и в том, что перечисленные выше работы были выполнены в полном объеме - потому что косяки и недоделки в той поделке, которая сегодня ненадолго засветилась в паблике, просто вопиющие (напомню, что акты приемки по 3-му этапу подписаны, деньги уплачены, контракт закрыт).
А если аттестация находится за рамками завершенного контракта, значит, объявленные "аттестационные мероприятия" должны выполняться в рамках другого контракта. Но нет такого контракта в ЕИС госзакупок! И тендера на такую аттестацию Минэк в обозримом прошлом не объявлял.
Так какие же "аттестационные мероприятия" проводятся?
Смотрю презентацию, датированную февралем 2024 - "Аттестация ГИС и витрин данных НСУД на платформе ГосТех" (в паблике этой презы нет, мне ее подогнали источники (тм)). Оказывается, в некоей виртуальной сущности, называемой "Каталог услуг Гостех" (напомню - этот "каталог" так и не был создан, и в проекте ПП РФ, отменяющем создание двух гостеховских ГИСов, внезапно ставших ненужными, есть отдельные пункты, вычеркивающие упоминание каталога из нормативки по Гостеху), есть услуга с номером 3.3.3 "Подготовка и проведение дополнительных аттестационных испытаний при добавлении новых государственных или иных информационных систем на ЕЦП «ГосТех»". И реализует эту услугу оператор платформы (то есть, ФКУ "Гостех") по заявке потребителя - владельца ГИС. Весь порядок аттестации утвержден протоколом президиума Правкомиссии от 20.10.2023 № 47 и, естественно (на самом деле - нет), непубличен.
То есть, можно было бы предположить (если бы "каталог услуг Гостех" существовал и работал), что Минэк заказал аттестацию вновь созданного Портала ОД в ФКУ "Гостех". Но этого не может быть - по причинам названным чуть выше.
🔥6❤3👍2🤣2
Значит, налицо явное введение в заблуждение широкой аудитории потенциальных пользователей Портала ОД?
Именно так. Говоря простым и понятным языком - Минэк врёт. Никакая аттестация не проводится. Просто "Портал ОД" все-таки оказался сделанным из говна и палок, а не из компонентов Гостеха. И его, не успев открыть, тут же прикрыли - чтобы самые вопиющие косяки исправить на коленке.
На месте специально обученных людей из специальных кабинетов я бы уже начал задавать причастным к "модернизации" Портала ОД представителям Минэка неудобные вопросы.
PS. Следом прикладываю упомянутую презу про аттестацию ГИСов на Гостехе. Судя по всему, она уже неактуальна, но какие-то моменты из нее могут быть интересны для изучения. Как останки вымерших динозавров.
⬇️⬇️⬇️
Именно так. Говоря простым и понятным языком - Минэк врёт. Никакая аттестация не проводится. Просто "Портал ОД" все-таки оказался сделанным из говна и палок, а не из компонентов Гостеха. И его, не успев открыть, тут же прикрыли - чтобы самые вопиющие косяки исправить на коленке.
На месте специально обученных людей из специальных кабинетов я бы уже начал задавать причастным к "модернизации" Портала ОД представителям Минэка неудобные вопросы.
PS. Следом прикладываю упомянутую презу про аттестацию ГИСов на Гостехе. Судя по всему, она уже неактуальна, но какие-то моменты из нее могут быть интересны для изучения. Как останки вымерших динозавров.
⬇️⬇️⬇️
🔥7👍3🐳3🤣2
Рубрика "Циничная ситуативочка"
Этот мир таки однажды погубит девочка-стажерка из Роскомнадзора, случайно нажавшая не ту кнопку
Этот мир таки однажды погубит девочка-стажерка из Роскомнадзора, случайно нажавшая не ту кнопку
🤣22😢5😐2💯1