В свободный доступ был выложен дамп
PostgreSQL-базы с данными зарегистрированных пользователей предположительно государственной образовательной платформы «
Российская электронная школа» (
resh.edu.ru). 🔥
В таблице пользователей 9,148,983 записи:
🌵 ФИО
🌵 адрес эл. почты (9,037,203 уникальных адреса)
🌵 телефон (54,504 уникальных номера)
🌵 хешированный (с солью) пароль
🌵 имя пользователя
🌵 пол
🌵 дата рождения
🌵 тип (роль) пользователя (
ученик, родитель, учитель)
🌵 идентификаторы
ВКонтакте, Facebook, Одноклассники, Skype, Twitter
🌵 идентификатор/название учебного заведения
🌵 идентификатор человека в
Единой Системе Идентификации и Аутентификации (
ЕСИА)
Госуслуг (не для всех)
🌵 дата регистрации и последнего входа в систему (с 09.08.2016 по 22.12.2022)
Мы выборочно проверили случайные адреса эл. почты из этой утечки через форму восстановления пароля на сайте
resh.edu.ru/resetting/request и выяснили, что они действительные. 😱
Ранее мы писали про "слив" данных
портала «Московская Электронная Школа».