В интернете обнаружены персональные данные VIP-гостей и участников выставки «Иннопром-2021», которая проходит в Екатеринбурге. Сотни сканов паспортов, справок о вакцинации от COVID, фотографий оказались в свободном доступе. Среди них можно найти документы иностранцев, российских, в том числе свердловских, чиновников, мэров свердловских городов и крупных бизнесменов, а также журналистов. Причина — дыра в безопасности на сайте «Иннопрома». Об этом говорится в письме, пришедшем в редакцию URA.RU.
«Проверял работу функционала сайта „Иннопрома“ и обнаружил, что доступны все данные на всех, кто зарегистрировался», — говорится в сообщении. Его автор отмечает, что 6 июля связался с представителями выставки и предложил закрыть брешь в системе безопасности сайта, но неисправность не была устранена до момента публикации.
URA.RU удалось проверить полученную информацию. Действительно, в открытом доступе лежит более 150 тысяч файлов, которые при регистрации отправляли на сайт выставки ее посетители разных лет. В обнаруженных данных нашлись фотографии и персональная информация на гостей до 2019 года включительно (в 2020 году выставка не проводилась из-за COVID, прим.ред.). В 2021 году на выставку приехали более 12 тысяч гостей и в перечень документов добавились справки о вакцинации и скрины паспортов, как заграничных, так и российских. Скрины документов есть в распоряжении редакции. Среди них, в частности, был обнаружен паспорт председателя совета директоров группы «Синара» Александра Пумпянского, сына основателя холдинга, миллиардера Дмитрия Пумпянского.
В пресс-службе «Иннопрома» URA.RU объяснили, что предполагают наличие проблемы, но от публичных комментариев воздержались. Представитель «Синары» Наталья Левицкая и помощник Александра Пумпянского Михаил Попов на вопрос о том, будет ли реакция на инцидент, не ответили.
Автор: Арсений Ваганов