5403 посетителя онлайн
13 294 69
Редакция Цензор.НЕТ может не разделять позицию авторов. Ответственность за материалы в разделе "Блоги" несут авторы текстов.

Дію таки хакнули: Велике Журі суду штату Меріленд

Дію таки хакнули: Велике Журі суду штату Меріленд

“Дія не зберігає персональні дані!» - лунало з кожної діджитал-праски.
«Дію ніхто ніколи не хакав! Це неможливо!!» - пускали піну з рота посіпаки Федорова, стискаючи кулачки та грізно тупаючи ніжками.

Тим часом Велике Журі суду штату Меріленд  винесло обвинувальний акт від 5 вересня 2024, де англійською по білому написано: “п. 33. Близько 13 січня 2022 змовники атакували захищені комп'ютери щонайменше двох дюжин  українських урядових мереж, у тому числі МВС, Держказначейства, Юридичну адміністрацію, Державний портал ДІЯ, Міністерства освіти та науки, Держслужби продовольчої безпеки та захисту споживачів, Міністерства енергетики, Рахункової палати, МНС, Держагенства лісового господарства, Моторного страхового бюро, з використанням шкідливого ПЗ WhisperGate.”
І далі у пункті 39 обвинувального акту: «Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів»

Тобто тиск жижиталізаторів на видання «Голос Америки», яке опублікувало результати попереднього слідства ФБР США - не змінили висновків американського суду: Дію дійсно хакнули і виставили на продаж дані 13,5 мільйонів громадян України.
Але зараз випливають більш важливі деталі: п’ять з шести обвинувачених росіян були офіцерами військової частини 29155 Головного управління розвідки ГШ збройних сил ереф: полковник Юрій Денісов, лейтенанти Владіслав Боровков, Деніс Денисенко, Дмітрій Голошубов та Ніколай Корчагін. Цивільним співучасником є Амін Стігал, про якого я розказував минулого разу (тут та тут )

Це важливе доповнення змінює загальну картину спрямувань ворога та дає уявлення про масштаб безвідповідальності доморощених цифровізаторів, які досі не усвідомлюють, наскільки небезпечну гру затіяли у 2019. Для них це все «по приколу»: зручний додаток, замінимо чиновника програмкою, все модно-молодьожно. Яка ще безпека? Та пох. Всі дані вже вкрадено до нас, який сенс їх захищати?

А тим часом за порєбріком усвідомили стратегічний характер проєкту Дія. І що в Україні юні хайпожери створили дуже критичну інфраструктуру персональних даних - без особливого захисту. Тому професійні терористи з російської воєнної розвідки організували масштабну спецоперацію із задіянням елітних хакерів та штату офіцерів ГРУ.

Тому що швидко зрозуміли, що Дія - це політичний проєкт, мета якого отримати оплески, тут і зараз. А що буде потім – популістам начхати, ризики незахищеності персональних даних українців нехай розгрібає хтось колись після них.

Федорови можуть скільки завгодно ігнорувати та навіть заперечувати факт зламу, залякувати «Голос Америки» та блокувати мої дописи про цей мега-хак через адміністрацію ФБ – але правду ніде діти, вона все одно вилізе.

І її зафіксував американський суд штату Меріленд: Дію точно зламали і витягли з неї персональні дані 13,5 мільйонів громадян України – все, що там було на той час, до копієчки. Більшості з тих мільйонів громадян абсолютно тьху і на свої персдані, і на факт зламу Дії. Але от коли шахраї намагаються їх розвести - отут вони починають бідкатися «а звідки у них мої дані??». Так ви ж їх самі віддали цифро-чиновникам, ті забили прутня на безпеку, а ви, громадяни, не вимагаєте від них відповідальності та не дуже дослухаєтеся експертів з кібербезпеки («так зручно ж?»)
Сліпо повірили популістам, думаючи про зручність більше, ніж про безпеку.
Нуштош. Це доля.
Довіряйте й надалі брехливим чиновникам.
Не вимагайте професіоналізму, пофіг на звітність.
Не вчіться персональній кібербезпеці.
Голосуйте по приколу.

Топ комментарии
+23
Респект автору!!!!!!
Браво!!
показать весь комментарий
06.09.2024 19:27 Ответить
+19
Все шо пов'язане з🤡 це постійна маніпуляція на брехі !!! фодорови теж під кришою фсб ,а дія це проект офіційної комунікації з кремлем , легалізований зермаком ...
показать весь комментарий
06.09.2024 21:02 Ответить
+18
Теж саме мабуть і з резервом плюс і іншими державними програмами.
показать весь комментарий
06.09.2024 23:28 Ответить
Комментировать
Сортировать:
Респект автору!!!!!!
Браво!!
показать весь комментарий
06.09.2024 19:27 Ответить
О Господи, ми всі помремо!
Я за пляшку пива любі медичні дані отримаю про вас, не то що прізвище і дату народження.
До речі, можете перевірити свої ПІБ та дату народження: 99%, що вона у відкритому доступі.
Що ви пропонуєте?
показать весь комментарий
07.09.2024 17:33 Ответить
До чого написана ця маячня?

Дію хакнули рашисти чи ні? Федоров брехав чи ні?
показать весь комментарий
07.09.2024 17:40 Ответить
Запитання до вас Алла: які дані було вкрадено?
І що автор та ви пропонуєте?
Бо це просто якийсь хайп на пустому місці.
показать весь комментарий
07.09.2024 17:51 Ответить
Я пропоную, щоб влада не заганяла людей в своє диряве гетто.
Деякі послуги вже неможливо отримати без Дії. Це порушення прав громадян.
показать весь комментарий
07.09.2024 17:53 Ответить
Ви обманюєте. Все можна отримати з паспортом при бажанні. Можете назвати ці послуги?
показать весь комментарий
07.09.2024 17:55 Ответить
Вже назвала.

показать весь комментарий
07.09.2024 17:56 Ответить
тобто ви таки обманули. В касі купляти чомусь не хочете? Там можна без Дії.
показать весь комментарий
07.09.2024 18:05 Ответить
Роками громадяни купляли квитки через сайт Укрзалізниці. Але прийшли махінатори-підкацапники і раптом стало не можна.
Чому ж тоді ці діджиталізатори так хочуть прикрити дуже зручний для громадян сервіс Таблетки?
показать весь комментарий
07.09.2024 18:09 Ответить
Назву сайту змінили.
показать весь комментарий
07.09.2024 19:07 Ответить
https://tabletki.ua/
показать весь комментарий
07.09.2024 19:28 Ответить
Це я про сайт Укрзалізниці.

До речі - повинно бути Pigulcy
показать весь комментарий
07.09.2024 22:30 Ответить
Спробуйте це пояснити тисячам українців, які латиною розуміють тільки "Votki net!"
показать весь комментарий
08.09.2024 10:46 Ответить
Приклад.

Від 1 серпня купити квитки на міжнародні рейси можна буде тільки через "Дія. Підпис" Рішення є тимчасовим заходом на період пікових перевезень, щоб протидіяти активності перекупників. Від 1 серпня, щоб купити квитки на міжнародні рейси, потрібно буде підтвердити свою особу через електронний сервіс "Дія.
показать весь комментарий
07.09.2024 17:54 Ответить
Дуже правильна ідея.
Ви також можете купити з паспортом в касі. Але я підозріваю, що ви може того..., тобто та, кого самі згадали в попередньому пості?
показать весь комментарий
07.09.2024 17:57 Ответить
Не перекладайте з хворої голову на здорову.
Влада не має право заганяти громадян в те, що ВЖЕ ламалось каZапами. І це встановлене судом.
показать весь комментарий
07.09.2024 18:05 Ответить
Так у вас є вибір: користуватись паспортом.
Видаліть Дію, та й по всьому, в чому проблема?
показать весь комментарий
07.09.2024 18:09 Ответить
Мені не потрібно її видаляти. Я таке лайно навіть не встановлюла собі.
показать весь комментарий
07.09.2024 18:10 Ответить
Значить все добре, для вас проблема вирішена
показать весь комментарий
07.09.2024 18:18 Ответить
Ні. Тому що я хочу мати можливість отримувати послуги без гнилої Дії.
показать весь комментарий
07.09.2024 18:32 Ответить
Проблема в зєлєбобікаx типу тебе
показать весь комментарий
07.09.2024 21:28 Ответить
Любу систему можна зламати, питання часу і ресурсів. Чому автор, будучи ніби з айті про це не говорить?
Але завжди легше купити тих, хто продасть дані в любому державному і не тільки кіоску. І тут стоїть питання про строге покарання для тих, хто зливає.
показать весь комментарий
07.09.2024 17:45 Ответить
Навіщо брехлива влада заганяє всіх і вся в цю галіму Дію, в якій збирається набагато більше персональної інформації про громадян України, ніж в будь-якій іншій програмі?
показать весь комментарий
07.09.2024 17:51 Ответить
Це тобі Фьодоров таку фігню сказав?
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
Оцінюєш ступінь свого піздєжа?
показать весь комментарий
07.09.2024 21:31 Ответить
А для квантового компа --- декілька секунд!
показать весь комментарий
08.09.2024 10:50 Ответить
Найдите мои медицинские данные, будь ласочка!
Я вам ДВЕ БУТЫЛКИ пива поставлю
показать весь комментарий
07.09.2024 19:13 Ответить
Все шо пов'язане з🤡 це постійна маніпуляція на брехі !!! фодорови теж під кришою фсб ,а дія це проект офіційної комунікації з кремлем , легалізований зермаком ...
показать весь комментарий
06.09.2024 21:02 Ответить
жижиталізаторів - шо це? дигіталізатори???
показать весь комментарий
06.09.2024 21:21 Ответить
це жидиталізатори - так зрозуміліше?
показать весь комментарий
07.09.2024 21:32 Ответить
Теж саме мабуть і з резервом плюс і іншими державними програмами.
показать весь комментарий
06.09.2024 23:28 Ответить
Напевне такі системи потребують дууууже тривалого тестування, але це не входить у плани авторів "виборів у смартфоні" та й не має значення, адже намалювати фінальні цифри можна які завгодно
показать весь комментарий
07.09.2024 00:12 Ответить
Та ці дані зливали і зливють в цнапах, собезах, поліелініках, підприємствпх і організаціях, а перед тим в кожному канторі при куплі продажу валюти копіювали паспорт, а скільки копій наробили пенсійни фонди і собези? А пан автор статті не згадав чи хтось провів евакуацію собезів з документами пільговиків (івалідів, убдшніків та інших категорій) з окупованих теріторій з сотнями копій паспортів і свідоцтв і посвідчень, а в Україні ті паперові копії в держорганах хтось охороняє? чи контролює поацівників які мають доступ до тих персональних даних?
показать весь комментарий
07.09.2024 00:18 Ответить
Ще одне притрушене, за клована голосував?
показать весь комментарий
07.09.2024 02:19 Ответить
По суті заперечити можеш ? Зайди у Хелсі. Нє, не так. Як реєстрували у Хелсі ? Копія паспорта, ІПН.
показать весь комментарий
07.09.2024 10:23 Ответить
Ви правда не розумієте різницю між готовою базою даних, де за пару кліків можна застосувати любий фільтр і витягти потрібну інформацію, і купою бумажок в совбезі, де чорт ногу зламає? Ті бумажки корисні, якщо маєш час, а головне фізичний доступ до них. Тут же нікуди йти не треба. Легко знаходиться інфа як про конкретну особу, так і про групу людей. Як її можна використати залежить лиш фантазії злодіїв.
показать весь комментарий
08.09.2024 09:08 Ответить
В управліннях соцзахисту вже давно компи стоять. Я там був років 10 назад - ремонт залу очікування, талони черги ... Європа.
показать весь комментарий
08.09.2024 11:47 Ответить
Тупі клоуни вхопили бога за бороду. Нікчеми вважають себе спецами в будь-якій сфері, а керування державою - це для них взагалі просто. Довели до війни але продовжують свою шкідливу руйнівну діяльність. Сподіваюся, що будуть притягнуті до відповідальності за все скоєне.
показать весь комментарий
07.09.2024 01:10 Ответить
Согласен с комментатором выше.
Сейчас столько реестров, без витяга из которых не получить услугу, что дiя тут явно не главный корень зла. Главный корень - бюрократия.

Людям не нужна была бы дiя, если бы например минздрав не принял постановление об ограничениях доступа без сертификатов о прививках.

Людям не нужна была бы дiя, если бы мент со своим планшетом ввел госномер или накрайняк vin и получил данные о страховке, а не заставлял таскать с собой ненужную информацию.

При чем здесь люди, если ТЦК что-то померещится, они отправят повестку, которая до тебя не дойдет, потом штраф о котором ты не узнаешь, и через некоторое время судебный пристав придет описывать имущество с аргументацией "у вас было 15 дней, остальное нас не касается" ?

Вы приходите получать загранпаспорт, у вас условие - сдать отпечаток пальца в реестр. И человек не может отказаться от этого, иначе не получит загранпаспорт.

Ну а то что интерфейсы доступа к реестрам включая дию, торчат задницей наружу - это уж точно не вина людей.
показать весь комментарий
07.09.2024 03:00 Ответить
Помиляєтесь. Це вина саме людей. Вони добровільно проголосували за циркових дилетантів та ворожу агентуру в 2019р
показать весь комментарий
07.09.2024 05:03 Ответить
Закордонні паспорти коли почали массово видавати ?
показать весь комментарий
07.09.2024 10:25 Ответить
Реестры и бюрократия были до 2019р.
показать весь комментарий
07.09.2024 12:31 Ответить
Реєстри і бюрократія були вже 5000 років тому.
показать весь комментарий
07.09.2024 19:09 Ответить
Наверное. Но люди согласились на Дию \ поставить Дию именно потому что не хотят таскать с собой ворох бумажек на разный чих, и Зе тут ни при чем.
показать весь комментарий
08.09.2024 01:44 Ответить
І я ж про це.
показать весь комментарий
08.09.2024 11:39 Ответить
Та морди ледь не репались від щастя: " Гурра! Аби не Порох!".
Тупі олігофрени...
показать весь комментарий
08.09.2024 10:59 Ответить
Будь-який професійний програміст підтведить - не існує таких комп'ютерних систем, які неможливо зламати. Так - деякі програмні комплекси зламати важко, для цього необхідні великі ресурси і спеціалісти високого класу - це все дорого. Але. Рашка, Північна Корея, Іран, не кажучи вже про Китай - мають і ресурси, і спеціалістів.
А в Україні - коли фінансування крадуть, а роботи виконуються силами студентів КПІ - усі "державні" цифрові ресурси - просто прохідний двір для хакерів навіть не дуже високого класу.
показать весь комментарий
07.09.2024 09:12 Ответить
Немає в тебе знайомиx "професійниx програмістів"
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
показать весь комментарий
07.09.2024 21:34 Ответить
Це ти вичитав у журналі "Юний технік" за 19-затертий рік ?
показать весь комментарий
07.09.2024 22:52 Ответить
К знакомым программистам вам бы знакомого переводчика

Шифрование вы можете использовать хоть 100500-битное, взломы все равно происходят другими способами, а не в лоб.

Вот пару недель назад например база данных пользователей какого-то ресурса (уже забыл какого) утекла в сеть. Оказалось что тупой разработчик этого ресурса, загрузил на гитхаб исходники программы с ключом в коде.

Гораздо более популярен взлом инфраструктуры. Например сервер Дии у нас в 204.75.16.32, а я арендую сервер в этом же датацентре на 204.75.16.33, скачиваю их программу для доступа к KVM (это такая штука для удаленного управления железкой), пытаюсь использовать её уязвимости, и если удается, выдаю чужой сервер за свой.

Ломают через уязвимости. Шифрование может быть хоть 100500-битное, но толку если сервис обслуживающий запросы, их не проверяет и ему можно подсунуть что угодно? Детали как это работает, можете найти по запросу "SQL injection".

Ломают через уязвимости сопутствующего софта. Ну хорошо, внедрили мы 100500-битное шифрование в Дию. А в почтовый сервер родом из 80хх обслуживающий запросы Дии касательно почты?

Способов поломать - миллион с тележкой, но в целом правило верно: если информацию с сервера может получить ваш телефон - этот сервер потенциально уязвим. Вопрос только во времени и целесообразности.

Ситуации типа "нечестный админ сдал тащ. майору ФСБ пароли доступа за ящик пива" пока не рассматриваем.
показать весь комментарий
08.09.2024 02:23 Ответить
Ситуации типа "нечестный админ...пока не рассматриваем."
а зря...

1. Упорные слухи что среди разрабов Дии торчат российские уши...
https://legalinform.org/news/iz-rossii-s-********-vuha-chiyih-spetssluzhb-stirchat-za-rozrobkoyu-diyi/

2. Известно, что многие базы данных банков, телефонных компаний, маркетплейсов, почтовых служб и т.д. как правило сливаются своими же сотрудниками ....
показать весь комментарий
08.09.2024 10:48 Ответить
"Міністерство оборони презентувало застосунок "Армія+", що дає старт цифровізації документообігу у Збройних силах".

https://www.ukrinform.ua/rubric-society/3893222-minoboroni-prezentuvalo-zastosunok-armia.html

Представляете себе если враг получит доступ к этому ?
показать весь комментарий
07.09.2024 09:33 Ответить
А шо там прєдставлять? Армія+ не тримає важливих персональних даних, вони є в Оберігу
показать весь комментарий
07.09.2024 10:52 Ответить
Документооборот генерится ежедневно, и может содержать чувствительные сведения ... Но если Вы этого не понимаете , то Вам и не надо...
показать весь комментарий
07.09.2024 12:32 Ответить
Ну якщо ти не розумієш що тобі пишуть то це твої проблеми. Армію+ розробляють зовсім інші люди, Федров з Дією і МО з "Резерв+" до них жодного стосунку не мають. Можеш офіційну пресуху подивитись по Армії+ а потім вже вийобуватись тут.
показать весь комментарий
09.09.2024 12:01 Ответить
Трохи вліво, але в тему. Ще у 2014 р. раді цікавості заходив на сайт МО РФ. Його наповнення була майже ідентичне з нашими. Розділи, теми майже однакові.
Чому ? Бо ми точно йшли у Європу і дотримувалися (намагалися) вимог. А вони чого ? Інерція ?

У 2022 чи 2023 рр. наші хакери зламали базу даних БТІ м. Москва і усе викачали. Постійно надходять повідомлення про те що ГУР щось там поклало, чи то банківську систему у РФ, чи якій інтернет-сервіси.

Але так, про брехню Федорова і Зе* сумно читати.
показать весь комментарий
07.09.2024 10:31 Ответить
Щось слабо віриться, що лише хакери тут виною. Без внутрішніх кротів тут явно не обійшлося. Зверніться до власника Телеграм Дурова, він, судячи з усього, довів, що без нього зламати Телеграм неможливо.
показать весь комментарий
07.09.2024 11:03 Ответить
тиск жижиталізаторів на видання «Голос Америки»
Федорови можуть скільки завгодно ... залякувати «Голос Америки»
Чи не забагато автор статті думає про можливості жижиталізаторів за межами України?
Все ж не підрозділ гру рф, лише місцеві дурбецали, які "Голосу Америки" можуть погрожувати хіба що накласти під двері редакції.
показать весь комментарий
07.09.2024 13:40 Ответить
Вони могли вимагати від "Голосу Америки" спростувати інфу у статті. Адже неясно, які саме "персональні" дані 13,5 млн громадян утекли ?? Номер телефону ? Чи код реєстрації в Дії ? Чи воно було прив"язане до прізвища, чи просто масив цифр і букв ?
показать весь комментарий
07.09.2024 19:16 Ответить
Всі ******* складні інформаційно-комунікаційні системи (ІКС) мають помилки в коді і уразливості до зламу. Кожний, хто користується цими системами повинен розуміти свої ризики і підготувати план реагування на інциденти зламу/компроментації ІКС.
Нульове довірʼя мабуть захистить від багатьох неприємностей, але не всіх. Таке воно, повне різноманітних ризиків, життя ******** людини в інформаційному суспільстві.
показать весь комментарий
07.09.2024 15:40 Ответить
Це як ''серпом по коках'' федоровським прихильникам цифровізації. Може будуть менше нахвалювати своє ''дітище''.
показать весь комментарий
07.09.2024 18:08 Ответить
Дані утекли.

«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» Джерело:

Щось малувато долярів за дорогоцінні дані великої кількості людей.

Але ця інфа лякає, звичайно.
показать весь комментарий
07.09.2024 19:18 Ответить
я в 21 році коли був в Україні заради прикола поставив Дію авторизувався через Приват і там вже були податковий код, внутрішній паспорт і новий загран який я оновив за тиждень до того.
Так що дія дані бере з інших джерел теж. Я ії тоді ж і видалив і телефона того вже нема.
показать весь комментарий
07.09.2024 22:55 Ответить
Автор маніпулює фактами, бо очевидно не має симпатій до певних посадовців, обзиваючи їх "жижиталізаторами". А емоції стосовно кібербезпеки зовсім зайва річ.

"«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» - не підтверджує і не спростовує, що в файлах СПРАВДІ були дані з Дії. Лише те, що хакери запропонували якісь дані і сказали, що вони з Дії. Я не беруся стверджувати - справді ці дані з дії, чи ні. Але й автор не має так само жодних підстав стверджувати, що вони походять з "Дії".
показать весь комментарий
07.09.2024 23:59 Ответить
"дані 13,5 мільйонів користувачів з Diia.gov.ua" - це, я так розумію, просто фотки городини, кошенят та база інтернет-мемів/приколів, бо що іще крім цього може бути в Дії, правда ж?
показать весь комментарий
08.09.2024 10:20 Ответить
Ви купили цю базу і звірили дані в ній з даними в Дії?
показать весь комментарий
08.09.2024 12:40 Ответить
Ага, пам'ятаю, як пропонували відмовитися від паперового водійського посвідчення і перевести його в "цифру". Уявив, як в один момент можна залишитися без документів.
показать весь комментарий
08.09.2024 00:08 Ответить
Притомні люди казали про те, що це станеться, ще ледь не до виходу цієї зеленої хріні. Все так і сталося.
Главне пам'ятайте - бубочка із його зграєю зелених дeгeнeрaтiв ні в чому не винуватий, це все ерефія і тільки вона триклята. Голосуйте на найвеличнівшого по приколу і наступного разу, бо чом би й ні, хужє ш нє будєт...
показать весь комментарий
08.09.2024 10:16 Ответить