Дію таки хакнули: Велике Журі суду штату Меріленд

“Дія не зберігає персональні дані!» - лунало з кожної діджитал-праски.
«Дію ніхто ніколи не хакав! Це неможливо!!» - пускали піну з рота посіпаки Федорова, стискаючи кулачки та грізно тупаючи ніжками.
Тим часом Велике Журі суду штату Меріленд винесло обвинувальний акт від 5 вересня 2024, де англійською по білому написано: “п. 33. Близько 13 січня 2022 змовники атакували захищені комп'ютери щонайменше двох дюжин українських урядових мереж, у тому числі МВС, Держказначейства, Юридичну адміністрацію, Державний портал ДІЯ, Міністерства освіти та науки, Держслужби продовольчої безпеки та захисту споживачів, Міністерства енергетики, Рахункової палати, МНС, Держагенства лісового господарства, Моторного страхового бюро, з використанням шкідливого ПЗ WhisperGate.”
І далі у пункті 39 обвинувального акту: «Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів»
Тобто тиск жижиталізаторів на видання «Голос Америки», яке опублікувало результати попереднього слідства ФБР США - не змінили висновків американського суду: Дію дійсно хакнули і виставили на продаж дані 13,5 мільйонів громадян України.
Але зараз випливають більш важливі деталі: п’ять з шести обвинувачених росіян були офіцерами військової частини 29155 Головного управління розвідки ГШ збройних сил ереф: полковник Юрій Денісов, лейтенанти Владіслав Боровков, Деніс Денисенко, Дмітрій Голошубов та Ніколай Корчагін. Цивільним співучасником є Амін Стігал, про якого я розказував минулого разу (тут та тут )
Це важливе доповнення змінює загальну картину спрямувань ворога та дає уявлення про масштаб безвідповідальності доморощених цифровізаторів, які досі не усвідомлюють, наскільки небезпечну гру затіяли у 2019. Для них це все «по приколу»: зручний додаток, замінимо чиновника програмкою, все модно-молодьожно. Яка ще безпека? Та пох. Всі дані вже вкрадено до нас, який сенс їх захищати?
А тим часом за порєбріком усвідомили стратегічний характер проєкту Дія. І що в Україні юні хайпожери створили дуже критичну інфраструктуру персональних даних - без особливого захисту. Тому професійні терористи з російської воєнної розвідки організували масштабну спецоперацію із задіянням елітних хакерів та штату офіцерів ГРУ.
Тому що швидко зрозуміли, що Дія - це політичний проєкт, мета якого отримати оплески, тут і зараз. А що буде потім – популістам начхати, ризики незахищеності персональних даних українців нехай розгрібає хтось колись після них.
Федорови можуть скільки завгодно ігнорувати та навіть заперечувати факт зламу, залякувати «Голос Америки» та блокувати мої дописи про цей мега-хак через адміністрацію ФБ – але правду ніде діти, вона все одно вилізе.
І її зафіксував американський суд штату Меріленд: Дію точно зламали і витягли з неї персональні дані 13,5 мільйонів громадян України – все, що там було на той час, до копієчки. Більшості з тих мільйонів громадян абсолютно тьху і на свої персдані, і на факт зламу Дії. Але от коли шахраї намагаються їх розвести - отут вони починають бідкатися «а звідки у них мої дані??». Так ви ж їх самі віддали цифро-чиновникам, ті забили прутня на безпеку, а ви, громадяни, не вимагаєте від них відповідальності та не дуже дослухаєтеся експертів з кібербезпеки («так зручно ж?»)
Сліпо повірили популістам, думаючи про зручність більше, ніж про безпеку.
Нуштош. Це доля.
Довіряйте й надалі брехливим чиновникам.
Не вимагайте професіоналізму, пофіг на звітність.
Не вчіться персональній кібербезпеці.
Голосуйте по приколу.
Браво!!
Я за пляшку пива любі медичні дані отримаю про вас, не то що прізвище і дату народження.
До речі, можете перевірити свої ПІБ та дату народження: 99%, що вона у відкритому доступі.
Що ви пропонуєте?
Дію хакнули рашисти чи ні? Федоров брехав чи ні?
І що автор та ви пропонуєте?
Бо це просто якийсь хайп на пустому місці.
Деякі послуги вже неможливо отримати без Дії. Це порушення прав громадян.
Чому ж тоді ці діджиталізатори так хочуть прикрити дуже зручний для громадян сервіс Таблетки?
До речі - повинно бути Pigulcy
Від 1 серпня купити квитки на міжнародні рейси можна буде тільки через "Дія. Підпис" Рішення є тимчасовим заходом на період пікових перевезень, щоб протидіяти активності перекупників. Від 1 серпня, щоб купити квитки на міжнародні рейси, потрібно буде підтвердити свою особу через електронний сервіс "Дія.
Ви також можете купити з паспортом в касі. Але я підозріваю, що ви може того..., тобто та, кого самі згадали в попередньому пості?
Влада не має право заганяти громадян в те, що ВЖЕ ламалось каZапами. І це встановлене судом.
Видаліть Дію, та й по всьому, в чому проблема?
Але завжди легше купити тих, хто продасть дані в любому державному і не тільки кіоску. І тут стоїть питання про строге покарання для тих, хто зливає.
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
Оцінюєш ступінь свого піздєжа?
Я вам ДВЕ БУТЫЛКИ пива поставлю
Сейчас столько реестров, без витяга из которых не получить услугу, что дiя тут явно не главный корень зла. Главный корень - бюрократия.
Людям не нужна была бы дiя, если бы например минздрав не принял постановление об ограничениях доступа без сертификатов о прививках.
Людям не нужна была бы дiя, если бы мент со своим планшетом ввел госномер или накрайняк vin и получил данные о страховке, а не заставлял таскать с собой ненужную информацию.
При чем здесь люди, если ТЦК что-то померещится, они отправят повестку, которая до тебя не дойдет, потом штраф о котором ты не узнаешь, и через некоторое время судебный пристав придет описывать имущество с аргументацией "у вас было 15 дней, остальное нас не касается" ?
Вы приходите получать загранпаспорт, у вас условие - сдать отпечаток пальца в реестр. И человек не может отказаться от этого, иначе не получит загранпаспорт.
Ну а то что интерфейсы доступа к реестрам включая дию, торчат задницей наружу - это уж точно не вина людей.
Тупі олігофрени...
А в Україні - коли фінансування крадуть, а роботи виконуються силами студентів КПІ - усі "державні" цифрові ресурси - просто прохідний двір для хакерів навіть не дуже високого класу.
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
Шифрование вы можете использовать хоть 100500-битное, взломы все равно происходят другими способами, а не в лоб.
Вот пару недель назад например база данных пользователей какого-то ресурса (уже забыл какого) утекла в сеть. Оказалось что тупой разработчик этого ресурса, загрузил на гитхаб исходники программы с ключом в коде.
Гораздо более популярен взлом инфраструктуры. Например сервер Дии у нас в 204.75.16.32, а я арендую сервер в этом же датацентре на 204.75.16.33, скачиваю их программу для доступа к KVM (это такая штука для удаленного управления железкой), пытаюсь использовать её уязвимости, и если удается, выдаю чужой сервер за свой.
Ломают через уязвимости. Шифрование может быть хоть 100500-битное, но толку если сервис обслуживающий запросы, их не проверяет и ему можно подсунуть что угодно? Детали как это работает, можете найти по запросу "SQL injection".
Ломают через уязвимости сопутствующего софта. Ну хорошо, внедрили мы 100500-битное шифрование в Дию. А в почтовый сервер родом из 80хх обслуживающий запросы Дии касательно почты?
Способов поломать - миллион с тележкой, но в целом правило верно: если информацию с сервера может получить ваш телефон - этот сервер потенциально уязвим. Вопрос только во времени и целесообразности.
Ситуации типа "нечестный админ сдал тащ. майору ФСБ пароли доступа за ящик пива" пока не рассматриваем.
а зря...
1. Упорные слухи что среди разрабов Дии торчат российские уши...
https://legalinform.org/news/iz-rossii-s-********-vuha-chiyih-spetssluzhb-stirchat-za-rozrobkoyu-diyi/
2. Известно, что многие базы данных банков, телефонных компаний, маркетплейсов, почтовых служб и т.д. как правило сливаются своими же сотрудниками ....
https://www.ukrinform.ua/rubric-society/3893222-minoboroni-prezentuvalo-zastosunok-armia.html
Представляете себе если враг получит доступ к этому ?
Чому ? Бо ми точно йшли у Європу і дотримувалися (намагалися) вимог. А вони чого ? Інерція ?
У 2022 чи 2023 рр. наші хакери зламали базу даних БТІ м. Москва і усе викачали. Постійно надходять повідомлення про те що ГУР щось там поклало, чи то банківську систему у РФ, чи якій інтернет-сервіси.
Але так, про брехню Федорова і Зе* сумно читати.
Федорови можуть скільки завгодно ... залякувати «Голос Америки»
Чи не забагато автор статті думає про можливості жижиталізаторів за межами України?
Все ж не підрозділ гру рф, лише місцеві дурбецали, які "Голосу Америки" можуть погрожувати хіба що накласти під двері редакції.
Нульове довірʼя мабуть захистить від багатьох неприємностей, але не всіх. Таке воно, повне різноманітних ризиків, життя ******** людини в інформаційному суспільстві.
«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» Джерело:
Щось малувато долярів за дорогоцінні дані великої кількості людей.
Але ця інфа лякає, звичайно.
Так що дія дані бере з інших джерел теж. Я ії тоді ж і видалив і телефона того вже нема.
"«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» - не підтверджує і не спростовує, що в файлах СПРАВДІ були дані з Дії. Лише те, що хакери запропонували якісь дані і сказали, що вони з Дії. Я не беруся стверджувати - справді ці дані з дії, чи ні. Але й автор не має так само жодних підстав стверджувати, що вони походять з "Дії".
Главне пам'ятайте - бубочка із його зграєю зелених дeгeнeрaтiв ні в чому не винуватий, це все ерефія і тільки вона триклята. Голосуйте на найвеличнівшого по приколу і наступного разу, бо чом би й ні, хужє ш нє будєт...