Украинские киберспециалисты взломали федеральный центр выдачи цифровых подписей РФ: Его клиентами являются, в частности, банковские и военные учреждения, - ГУР

Кибераспециалисты ГУР и активисты группы BO Team осуществили очередную операцию в России - атаковали федеральный удостоверяющий центр "Основание", клиентами которого являются банковские, военные и другие государственные и частные учреждения РФ. Хакеры намерены продать полученные данные и передать средства на нужды Сил безопасности и обороны Украины.
Об этом сообщили в Главном управлении разведки Министерства обороны Украины, передает Цензор.НЕТ.
"11 сентября 2024 года кибераспециалисты ГУР МО Украины совместно с активистами группы BO Team осуществили очередную успешную операцию на России - под атаку попал российский федеральный удостоверяющий центр "Основание", - сообщили в ГУР.
Как отмечается, основной деятельностью этого предприятия является выдача электронных цифровых подписей. Эта компания аккредитована Министерством цифрового развития государства-агрессора и считается одной из самых защищенных и надежных в РФ.
"Среди клиентов центра - причастные к ведению геноцидной войны против Украины банковские, военные и другие государственные и частные учреждения, в частности "Вертолеты России", "Альфа-Банк", "Транснефть телеком", "Трансмашхолдинг", "Серебромагадана" и многие другие", - говорится в сообщении разведки.
Сообщается, что в результате кибератаки уничтожено терабайты важных данных на серверах предприятия, а также добыто базу данных на полтора миллиона электронных цифровых подписей субъектов, которые пользовались услугами российского федерального центра.
Украинские хакеры намерены выставить массив полученных данных на продажу, а вырученные средства передать на нужды Сил безопасности и обороны Украины.
Це чисто психологічний хід. На додачу до знищення бази. Саме для того, аби непрофесіонали обосрались за свої документи, ключі тощо.
Я профан, особливо не розбираюсь в цьому.
Спотворити їх - дуже важко - криптографія цього не пробачила б.
Головний сенс всієї події - КОМПРОМЕНТАЦІЯ всіх сертифікатів і засвічувального органа, а також знищення бази.
В Україні є аналогічний орган. Називається "Центральний засвічувальний орган" - ЦЗО. Але він НЕ виконує функції центру сертифікації для звичайних юр.осіб чи фіз.осіб. В нього база копійчана. Відновлюється за 5 хвилин за потреби. Всі реальні функції виконують органи сертифікації 2гого порядку (Мінюст-Дія, ДПС, Приватбанк, ЦСК Україна тощо). Тому "повалити" українську систему - ЗНАЧНО важче.
Спочатку треба продати, а потім триндіти..
Вітаю виконавців - це реально велика справа. Суто психологічно, для десятків тисяч фахівців - це смерть системи криптографії та довіри до відповідних сервісів.
Практично - якщо зможуть за якийсь час відновити бази і примусити працювати софт - просто накажуть всіх вважати, "що нічого не трапилось".
- пиар эффект был бы больше