Тут разгоняют информацию о якобы утечке базы Госуслуг. Но, кажется, это старая утечка Почты России под видом новой. Вот официальный коммент от Ростелекома, занимающегося Госуслугами:
На хакерских ресурсах появилась база из 2,5 млн записей, которую кибермошенники продают как «третий фрагмент базы Госуслуг». Эксперты «Ростелекома» провели техническое расследование и установили, что база не имеет отношения к порталу Госуслуг.
Также как и файл, о котором были сообщения 11 октября 2022 года, база не содержит набора параметров, которые обязательно присутствуют в стандартных учетных записях Госуслуг. Вместе с тем в базе присутствует ряд идентификаторов, которые в Госуслугах не содержатся: наименование информационной системы, данные о статусе проверки паспорта гражданина и ряд других. Значит, эти данные не могли быть выгружены из информационных систем портала.
Эксперты также отмечают, что часть информации в базе, включая дату выгрузки, изменена вручную, чтобы создать впечатление постоянного доступа злоумышленников в систему. При этом, судя по документу, реальная дата утечки — 24 января 2021 года.
Результаты расследования дают основания для вывода, что источником утечки стала система, в которой указанные данные собираются от пользователей самостоятельно. Технические детали инцидента 11 октября позволяют предположить, что это могут быть ресурсы «Почты России».
Инцидент не затронул безопасность данных пользователей Госуслуг: их логины и пароли не были скомпрометированы. Кроме того, у подавляющего большинства аккаунтов из базы подключена двухфакторная аутентификация для входа на портал Госуслуг. Это исключает возможность взлома этих учетных записей с помощью автоматического перебора паролей.
Однако эксперты «Ростелекома» обращают внимание, что любые, даже фейковые, сообщения об утечке могут спровоцировать всплеск мошенничества. Никогда не следует сообщать личную информацию (логины, пароли, пин-коды и т.д.) незнакомым лицам, кем бы они не представлялись, а также нельзя открывать сомнительные ссылки и вложения в письмах.
Всем пользователям портала госуслуг рекомендуется подключить двухфакторную идентификацию с использованием одноразового кода, который поступает на личное устройство, что исключит риски несанкционированного доступа.