5272 посетителя онлайн
1 183 11

Украинские киберспециалисты взломали федеральный центр выдачи цифровых подписей РФ: Его клиентами являются, в частности, банковские и военные учреждения, - ГУР

Українські хакери зламали центр видачі цифрових підписів в РФ

Кибераспециалисты ГУР и активисты группы BO Team осуществили очередную операцию в России - атаковали федеральный удостоверяющий центр "Основание", клиентами которого являются банковские, военные и другие государственные и частные учреждения РФ. Хакеры намерены продать полученные данные и передать средства на нужды Сил безопасности и обороны Украины.

Об этом сообщили в Главном управлении разведки Министерства обороны Украины, передает Цензор.НЕТ.

"11 сентября 2024 года кибераспециалисты ГУР МО Украины совместно с активистами группы BO Team осуществили очередную успешную операцию на России - под атаку попал российский федеральный удостоверяющий центр "Основание", - сообщили в ГУР.

Как отмечается, основной деятельностью этого предприятия является выдача электронных цифровых подписей. Эта компания аккредитована Министерством цифрового развития государства-агрессора и считается одной из самых защищенных и надежных в РФ.

Українські хакери зламали центр видачі цифрових підписів в РФ

"Среди клиентов центра - причастные к ведению геноцидной войны против Украины банковские, военные и другие государственные и частные учреждения, в частности "Вертолеты России", "Альфа-Банк", "Транснефть телеком", "Трансмашхолдинг", "Серебромагадана" и многие другие", - говорится в сообщении разведки.

Сообщается, что в результате кибератаки уничтожено терабайты важных данных на серверах предприятия, а также добыто базу данных на полтора миллиона электронных цифровых подписей субъектов, которые пользовались услугами российского федерального центра.

Украинские хакеры намерены выставить массив полученных данных на продажу, а вырученные средства передать на нужды Сил безопасности и обороны Украины.

Топ комментарии
+5
...і не триндіти. А хай клієнти не підозрюють що їхні підписи зламано і хтось вже грабує їхні акаунти.
показать весь комментарий
13.09.2024 20:36 Ответить
+2
А без "божевільної мітли" ну ніяк? Обов'язково всі свої дії "зав'язати на хвості кожному собаці"?
показать весь комментарий
13.09.2024 20:13 Ответить
+2
Треба було це робити втіхаря, бо кацапи тепер всьо передєлають
показать весь комментарий
13.09.2024 20:40 Ответить
Комментировать
Сортировать:
А без "божевільної мітли" ну ніяк? Обов'язково всі свої дії "зав'язати на хвості кожному собаці"?
показать весь комментарий
13.09.2024 20:13 Ответить
Основна подія там - знищення бази. Продавати там насправді особливо немає чого. Кажу як технар, який має досвід роботи з криптографією по ГОСТ та розуміє, що і як робить "засвічувальний орган". Нічого там "тишком нишком" робити неможливо.

Це чисто психологічний хід. На додачу до знищення бази. Саме для того, аби непрофесіонали обосрались за свої документи, ключі тощо.
показать весь комментарий
13.09.2024 23:06 Ответить
Тобто "хакери" настільки "крупні спеціалісти", що там на кілометр смерділо логами, хто і коли там лазив, що публічна озвучка вже нічого не вирішувала?
Я профан, особливо не розбираюсь в цьому.
показать весь комментарий
13.09.2024 23:08 Ответить
Ніт. Перебувати в системі вони могли і далі, вірогідно. Просто сама сутність цієї системи така, що там НЕМАЄ ніяких особливих комерційних чи секретних військових даних. "Криптографічні ключі" всіх клієнтів - там НЕ зберігаються. Якщо це реально "засвічувальний орган", то він засвічує сертифікати 2го порядку для центрів сертифікації вже відомчих чи комерційних. Якщо це був і центр сертифікації - то база зберігала мільйони сертифікатів звичайних підприємств та приватних осіб.

Спотворити їх - дуже важко - криптографія цього не пробачила б.

Головний сенс всієї події - КОМПРОМЕНТАЦІЯ всіх сертифікатів і засвічувального органа, а також знищення бази.

В Україні є аналогічний орган. Називається "Центральний засвічувальний орган" - ЦЗО. Але він НЕ виконує функції центру сертифікації для звичайних юр.осіб чи фіз.осіб. В нього база копійчана. Відновлюється за 5 хвилин за потреби. Всі реальні функції виконують органи сертифікації 2гого порядку (Мінюст-Дія, ДПС, Приватбанк, ЦСК Україна тощо). Тому "повалити" українську систему - ЗНАЧНО важче.
показать весь комментарий
14.09.2024 01:23 Ответить
👍👏
показать весь комментарий
13.09.2024 20:13 Ответить
Молодці, але:

Спочатку треба продати, а потім триндіти..
показать весь комментарий
13.09.2024 20:13 Ответить
...і не триндіти. А хай клієнти не підозрюють що їхні підписи зламано і хтось вже грабує їхні акаунти.
показать весь комментарий
13.09.2024 20:36 Ответить
ага))
показать весь комментарий
13.09.2024 20:37 Ответить
Треба було це робити втіхаря, бо кацапи тепер всьо передєлають
показать весь комментарий
13.09.2024 20:40 Ответить
Перевидати мільйони ключів. Потрапити в ситуацію, коли неможливо перевірити коректно 100% ЕЦП та міток часу для мільярдів документів і за всіма ознаками ВСІ ЕЦП та шифроване тепер вважається скомпрометованим - оце неабиякий удар по системі криптографії і електронного діловодства держави.

Вітаю виконавців - це реально велика справа. Суто психологічно, для десятків тисяч фахівців - це смерть системи криптографії та довіри до відповідних сервісів.

Практично - якщо зможуть за якийсь час відновити бази і примусити працювати софт - просто накажуть всіх вважати, "що нічого не трапилось".
показать весь комментарий
13.09.2024 23:09 Ответить
Можно было насрать под дверью у бункера Путина
- пиар эффект был бы больше
показать весь комментарий
13.09.2024 21:49 Ответить