Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»

Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Навального сделала заявление о сообщениях про утечки базы «Умного голосования»
Команда Алексея Навального назвала вбросами появившиеся на этой неделе сообщения об утечках базы людей, зарегистрировавшихся на сайте «Умного голосования».

При этом IT-специалисты команды признали, что ошибки в их работе были, но сейчас они исправлены, говорится в статье, опубликованной на Хабре.

Разработчики пишут, что получили сообщение о том, что в их системе есть уязвимость месяц назад — во время работ по инфраструктуре была допущена ошибка, и в результате часть данных стала доступна сторонним лицам, которые могли отследить регистрирующиеся почтовые адреса. Но, как утверждают разработчики, скачать базу данных было невозможно, а информация о почтовых адресах исчезала после завершения жизненного цикла подов (базовых строительных блоков, из которых построены приложения, работающие на платформе Kubernetes).

«Понимаем, что после допущенных нами ошибок доверие к нашей технической команде резко упало.

Уже почти каждую неделю в анонимных (и не очень) телеграм-каналах мы видим сообщения о якобы „утечке“ адресов базы „Умного голосования“. Подобные выгрузки не имеют ничего общего с действительностью. Да, мы понимаем, что часть email-адресов, введенных на сайте „Умного голосования“, также была похищена злоумышленником через утекший ключ Mailgun, но, тем не менее, анализируя подобные „базы“, мы видим крайне низкое пересечение с нашей реальной базой. Имея доступ к ней, злоумышленники могли бы выложить не только почту, но и фактический адрес, указанный на сайте. Ни из каких „логов“ вытащить это было нельзя», — утверждают разработчики команды Навального.

По их словам, допустивший ошибку девопс-инженер был отстранен от работы. «Мы не расцениваем его действия как злой умысел, но расцениваем как ошибку», — пишут IT-специалисты.

Также команда Навального сообщает, что в последнее время появляются зеркала — полные аналоги сайта «Умного голосования», которые IT-специалисты стараются отслеживать и отправлять запросы на их блокировку. «Очевидно, что эти сайты создаются для дискредитации проекта и для того, чтобы в день выборов ввести пользователей в заблуждение. Базы, которые называют сливом базы УМГ, явно пополняют в том числе и регистрациями с них. Пользователь помнит, что регистрировался на сайте, похожем на настоящий сайт, но не подозревает, что этот сайт не наш», — считают сторонники Навального.

По словам IT-специалистов, теперь они усилили защиту онлайн-платформ Навального. «Мы признаем ошибку с публичной доступностью внутреннего сервиса. Мы установили ее причины и исправили ее, предприняли технические и организационные меры, чтобы устранить целые классы возможных проблем безопасности. Мы очень надеемся на вашу поддержку и постараемся заслужить ваше доверие вновь», — заключили они.

Накануне на Хабре, напомним, появилась статья пользователя, который нашел уязвимость в системе и сообщил об этом команде Навального. Он заявил, что не может замалчивать происходящее, учитывая, что набор почт базы «Умного голосования» сначала был выставлен на продажу, а затем слит.

Весной, напомним, произошла утечка базы данных о людях, которые зарегистрировались на сайте «Свободу Навальному». Команда оппозиционера предлагала это сделать тем, кто готов участвовать в митингах. Позже сторонники Навального объявили, что собираются подать иски в суды европейских стран на бывшего сотрудника ФБК* Федора Горожанко, которого они обвиняют в утечке.


Распечатать
05 июня 2025 Российские стратегические самолёты оказались в рискованном положении из-за соглашения о ядерном вооружении с Соединёнными Штатами
05 июня 2025 Бывший руководитель Казанского вокзала Черников арестован по обвинению в посредничестве при получении взятки
05 июня 2025 Атака на электростанции вызвала отключение электричества во множестве населённых пунктов Украины
05 июня 2025 Бастрыкин сообщил о причастности СБУ к террористическим актам в Брянской и Курской областях
05 июня 2025 Против Виктории Бони было возбуждено дело за пропаганду наркотиков
05 июня 2025 Апти Алаудинов угрожал Арегу Щепихину пистолетом и критиковал власти за бездействие в отношении дела об оскорблениях чеченцев
05 июня 2025 Лидера албанской преступной группировки в Эквадоре обвиняют в отмывании денег через компании в Объединённых Арабских Эмиратах
05 июня 2025 На «Госуслугах» будет доступен раздел с информацией об адресах бомбоубежищ и эвакуационных пунктов по всей стране
05 июня 2025 Мать основателя сети Fish Point была обманута более чем на 100 миллионов рублей
05 июня 2025 Трамп вновь разместил сообщение из своих социальных сетей, в котором поделился информацией о разговоре с Путиным
05 июня 2025 Украина нанесла урон и уничтожила множество российских военных самолетов
05 июня 2025 Илон Маск выразил недовольство в адрес Белого дома и покинул администрацию Трампа
04 июня 2025 Pornhub прекратит деятельность во Франции из-за новых требований проверки возраста
04 июня 2025 Стали известны подробности покушения на заместителя мэра Ставрополя Заура Гурциева
04 июня 2025 В России увеличился спрос на гробы из картона вместо деревянных
04 июня 2025 Похищенный в Москве Арег Щепихин оказался участником конкурса «Россия — страна возможностей»
04 июня 2025 В Москве на Ярославском вокзале произошло похищение, в котором участвовали автомобили с «КРА»-номерами
04 июня 2025 Израильские самолёты нанесли удар по югу Сирии
04 июня 2025 Нам не хватало только меня": Вячеслав Даванков рассказал, почему участвует в выборах в Новосибирске
04 июня 2025 Сейчас не время для полумер: Евросоюз призвал усилить антикоррупционные меры