ВКС РФ. Находка для шпиона

Министерство обороны выложило в открытый доступ данные сотрудников Главного штаба Военно-космических сил России. Рассказываем, как это произошло.

Минобороны разместило проект приказа «Об утверждении Федеральных авиационных правил…». Сам приказ представляет интерес только для профильных специалистов в области авиации, но на странице документа на портале regulation.gov.ru опубликованы почтовые адреса ответственных за документ сотрудников.

Скриншот с сайта regulation.gov.ru
Скриншот с сайта regulation.gov.ru

Адрес электронной почты на «Яндексе» уже является нарушением: сотрудники Минобороны должны использовать защищенную почту на доменах @mil.ru или @mil.zs. Адрес позволяет пробить военного.

Им оказывается Алексей Лея, известный в том числе сайту Миротворец.

Скриншот с сайта myrotvorets.news
Скриншот с сайта myrotvorets.news

Он служит в Главном штабе ВКС России (Россия, 119160, г. Москва, в/ч 94108-К). В проекте документа также указана эта часть. Боту известен и его домашний адрес.

Но если почта «Яндекса», пусть и явилась прямым ударом по конфиденциальности, но не выглядит чем-то удивительным, то использование Министерством обороны РФ почтового ящика Google, тем более – на официальном уровне, при государственном документообороте, выглядит преступлением.

Посмотрим на ящик.

Почему мы не закрасили номер телефона господина Романа Кокула? Не нужно удалять то, что находится в открытом доступе на муниципальных ресурсах.

Скриншот сайта kybinka.info
Скриншот сайта kybinka.info

Информационный портал подмосковной Кубинки.

Почему Кокул имеет отношение к ВКС России? Утерянное удостоверение личности ни о чем не говорит. Однако в свободном доступе находится документ с упоминанием места его службы.

Скриншот документа
Скриншот документа

А также ФИО и телефона.

Скриншот документа
Скриншот документа

И даже позывного «Ацетон-паровоз».

Резюмируем. Российское Минобороны не может обеспечить должный уровень защиты информации даже при размещении проектов документов на государственном сайте.