5403 відвідувача онлайн
13 294 69
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Дію таки хакнули: Велике Журі суду штату Меріленд

Дію таки хакнули: Велике Журі суду штату Меріленд

“Дія не зберігає персональні дані!» - лунало з кожної діджитал-праски.
«Дію ніхто ніколи не хакав! Це неможливо!!» - пускали піну з рота посіпаки Федорова, стискаючи кулачки та грізно тупаючи ніжками.

Тим часом Велике Журі суду штату Меріленд  винесло обвинувальний акт від 5 вересня 2024, де англійською по білому написано: “п. 33. Близько 13 січня 2022 змовники атакували захищені комп'ютери щонайменше двох дюжин  українських урядових мереж, у тому числі МВС, Держказначейства, Юридичну адміністрацію, Державний портал ДІЯ, Міністерства освіти та науки, Держслужби продовольчої безпеки та захисту споживачів, Міністерства енергетики, Рахункової палати, МНС, Держагенства лісового господарства, Моторного страхового бюро, з використанням шкідливого ПЗ WhisperGate.”
І далі у пункті 39 обвинувального акту: «Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів»

Тобто тиск жижиталізаторів на видання «Голос Америки», яке опублікувало результати попереднього слідства ФБР США - не змінили висновків американського суду: Дію дійсно хакнули і виставили на продаж дані 13,5 мільйонів громадян України.
Але зараз випливають більш важливі деталі: п’ять з шести обвинувачених росіян були офіцерами військової частини 29155 Головного управління розвідки ГШ збройних сил ереф: полковник Юрій Денісов, лейтенанти Владіслав Боровков, Деніс Денисенко, Дмітрій Голошубов та Ніколай Корчагін. Цивільним співучасником є Амін Стігал, про якого я розказував минулого разу (тут та тут )

Це важливе доповнення змінює загальну картину спрямувань ворога та дає уявлення про масштаб безвідповідальності доморощених цифровізаторів, які досі не усвідомлюють, наскільки небезпечну гру затіяли у 2019. Для них це все «по приколу»: зручний додаток, замінимо чиновника програмкою, все модно-молодьожно. Яка ще безпека? Та пох. Всі дані вже вкрадено до нас, який сенс їх захищати?

А тим часом за порєбріком усвідомили стратегічний характер проєкту Дія. І що в Україні юні хайпожери створили дуже критичну інфраструктуру персональних даних - без особливого захисту. Тому професійні терористи з російської воєнної розвідки організували масштабну спецоперацію із задіянням елітних хакерів та штату офіцерів ГРУ.

Тому що швидко зрозуміли, що Дія - це політичний проєкт, мета якого отримати оплески, тут і зараз. А що буде потім – популістам начхати, ризики незахищеності персональних даних українців нехай розгрібає хтось колись після них.

Федорови можуть скільки завгодно ігнорувати та навіть заперечувати факт зламу, залякувати «Голос Америки» та блокувати мої дописи про цей мега-хак через адміністрацію ФБ – але правду ніде діти, вона все одно вилізе.

І її зафіксував американський суд штату Меріленд: Дію точно зламали і витягли з неї персональні дані 13,5 мільйонів громадян України – все, що там було на той час, до копієчки. Більшості з тих мільйонів громадян абсолютно тьху і на свої персдані, і на факт зламу Дії. Але от коли шахраї намагаються їх розвести - отут вони починають бідкатися «а звідки у них мої дані??». Так ви ж їх самі віддали цифро-чиновникам, ті забили прутня на безпеку, а ви, громадяни, не вимагаєте від них відповідальності та не дуже дослухаєтеся експертів з кібербезпеки («так зручно ж?»)
Сліпо повірили популістам, думаючи про зручність більше, ніж про безпеку.
Нуштош. Це доля.
Довіряйте й надалі брехливим чиновникам.
Не вимагайте професіоналізму, пофіг на звітність.
Не вчіться персональній кібербезпеці.
Голосуйте по приколу.

Топ коментарі
+23
Респект автору!!!!!!
Браво!!
показати весь коментар
06.09.2024 19:27 Відповісти
+19
Все шо пов'язане з🤡 це постійна маніпуляція на брехі !!! фодорови теж під кришою фсб ,а дія це проект офіційної комунікації з кремлем , легалізований зермаком ...
показати весь коментар
06.09.2024 21:02 Відповісти
+18
Теж саме мабуть і з резервом плюс і іншими державними програмами.
показати весь коментар
06.09.2024 23:28 Відповісти
Коментувати
Сортувати:
Респект автору!!!!!!
Браво!!
показати весь коментар
06.09.2024 19:27 Відповісти
О Господи, ми всі помремо!
Я за пляшку пива любі медичні дані отримаю про вас, не то що прізвище і дату народження.
До речі, можете перевірити свої ПІБ та дату народження: 99%, що вона у відкритому доступі.
Що ви пропонуєте?
показати весь коментар
07.09.2024 17:33 Відповісти
До чого написана ця маячня?

Дію хакнули рашисти чи ні? Федоров брехав чи ні?
показати весь коментар
07.09.2024 17:40 Відповісти
Запитання до вас Алла: які дані було вкрадено?
І що автор та ви пропонуєте?
Бо це просто якийсь хайп на пустому місці.
показати весь коментар
07.09.2024 17:51 Відповісти
Я пропоную, щоб влада не заганяла людей в своє диряве гетто.
Деякі послуги вже неможливо отримати без Дії. Це порушення прав громадян.
показати весь коментар
07.09.2024 17:53 Відповісти
Ви обманюєте. Все можна отримати з паспортом при бажанні. Можете назвати ці послуги?
показати весь коментар
07.09.2024 17:55 Відповісти
Вже назвала.

показати весь коментар
07.09.2024 17:56 Відповісти
тобто ви таки обманули. В касі купляти чомусь не хочете? Там можна без Дії.
показати весь коментар
07.09.2024 18:05 Відповісти
Роками громадяни купляли квитки через сайт Укрзалізниці. Але прийшли махінатори-підкацапники і раптом стало не можна.
Чому ж тоді ці діджиталізатори так хочуть прикрити дуже зручний для громадян сервіс Таблетки?
показати весь коментар
07.09.2024 18:09 Відповісти
Назву сайту змінили.
показати весь коментар
07.09.2024 19:07 Відповісти
https://tabletki.ua/
показати весь коментар
07.09.2024 19:28 Відповісти
Це я про сайт Укрзалізниці.

До речі - повинно бути Pigulcy
показати весь коментар
07.09.2024 22:30 Відповісти
Спробуйте це пояснити тисячам українців, які латиною розуміють тільки "Votki net!"
показати весь коментар
08.09.2024 10:46 Відповісти
Приклад.

Від 1 серпня купити квитки на міжнародні рейси можна буде тільки через "Дія. Підпис" Рішення є тимчасовим заходом на період пікових перевезень, щоб протидіяти активності перекупників. Від 1 серпня, щоб купити квитки на міжнародні рейси, потрібно буде підтвердити свою особу через електронний сервіс "Дія.
показати весь коментар
07.09.2024 17:54 Відповісти
Дуже правильна ідея.
Ви також можете купити з паспортом в касі. Але я підозріваю, що ви може того..., тобто та, кого самі згадали в попередньому пості?
показати весь коментар
07.09.2024 17:57 Відповісти
Не перекладайте з хворої голову на здорову.
Влада не має право заганяти громадян в те, що ВЖЕ ламалось каZапами. І це встановлене судом.
показати весь коментар
07.09.2024 18:05 Відповісти
Так у вас є вибір: користуватись паспортом.
Видаліть Дію, та й по всьому, в чому проблема?
показати весь коментар
07.09.2024 18:09 Відповісти
Мені не потрібно її видаляти. Я таке лайно навіть не встановлюла собі.
показати весь коментар
07.09.2024 18:10 Відповісти
Значить все добре, для вас проблема вирішена
показати весь коментар
07.09.2024 18:18 Відповісти
Ні. Тому що я хочу мати можливість отримувати послуги без гнилої Дії.
показати весь коментар
07.09.2024 18:32 Відповісти
Проблема в зєлєбобікаx типу тебе
показати весь коментар
07.09.2024 21:28 Відповісти
Любу систему можна зламати, питання часу і ресурсів. Чому автор, будучи ніби з айті про це не говорить?
Але завжди легше купити тих, хто продасть дані в любому державному і не тільки кіоску. І тут стоїть питання про строге покарання для тих, хто зливає.
показати весь коментар
07.09.2024 17:45 Відповісти
Навіщо брехлива влада заганяє всіх і вся в цю галіму Дію, в якій збирається набагато більше персональної інформації про громадян України, ніж в будь-якій іншій програмі?
показати весь коментар
07.09.2024 17:51 Відповісти
Це тобі Фьодоров таку фігню сказав?
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
Оцінюєш ступінь свого піздєжа?
показати весь коментар
07.09.2024 21:31 Відповісти
А для квантового компа --- декілька секунд!
показати весь коментар
08.09.2024 10:50 Відповісти
Найдите мои медицинские данные, будь ласочка!
Я вам ДВЕ БУТЫЛКИ пива поставлю
показати весь коментар
07.09.2024 19:13 Відповісти
Все шо пов'язане з🤡 це постійна маніпуляція на брехі !!! фодорови теж під кришою фсб ,а дія це проект офіційної комунікації з кремлем , легалізований зермаком ...
показати весь коментар
06.09.2024 21:02 Відповісти
жижиталізаторів - шо це? дигіталізатори???
показати весь коментар
06.09.2024 21:21 Відповісти
це жидиталізатори - так зрозуміліше?
показати весь коментар
07.09.2024 21:32 Відповісти
Теж саме мабуть і з резервом плюс і іншими державними програмами.
показати весь коментар
06.09.2024 23:28 Відповісти
Напевне такі системи потребують дууууже тривалого тестування, але це не входить у плани авторів "виборів у смартфоні" та й не має значення, адже намалювати фінальні цифри можна які завгодно
показати весь коментар
07.09.2024 00:12 Відповісти
Та ці дані зливали і зливють в цнапах, собезах, поліелініках, підприємствпх і організаціях, а перед тим в кожному канторі при куплі продажу валюти копіювали паспорт, а скільки копій наробили пенсійни фонди і собези? А пан автор статті не згадав чи хтось провів евакуацію собезів з документами пільговиків (івалідів, убдшніків та інших категорій) з окупованих теріторій з сотнями копій паспортів і свідоцтв і посвідчень, а в Україні ті паперові копії в держорганах хтось охороняє? чи контролює поацівників які мають доступ до тих персональних даних?
показати весь коментар
07.09.2024 00:18 Відповісти
Ще одне притрушене, за клована голосував?
показати весь коментар
07.09.2024 02:19 Відповісти
По суті заперечити можеш ? Зайди у Хелсі. Нє, не так. Як реєстрували у Хелсі ? Копія паспорта, ІПН.
показати весь коментар
07.09.2024 10:23 Відповісти
Ви правда не розумієте різницю між готовою базою даних, де за пару кліків можна застосувати любий фільтр і витягти потрібну інформацію, і купою бумажок в совбезі, де чорт ногу зламає? Ті бумажки корисні, якщо маєш час, а головне фізичний доступ до них. Тут же нікуди йти не треба. Легко знаходиться інфа як про конкретну особу, так і про групу людей. Як її можна використати залежить лиш фантазії злодіїв.
показати весь коментар
08.09.2024 09:08 Відповісти
В управліннях соцзахисту вже давно компи стоять. Я там був років 10 назад - ремонт залу очікування, талони черги ... Європа.
показати весь коментар
08.09.2024 11:47 Відповісти
Тупі клоуни вхопили бога за бороду. Нікчеми вважають себе спецами в будь-якій сфері, а керування державою - це для них взагалі просто. Довели до війни але продовжують свою шкідливу руйнівну діяльність. Сподіваюся, що будуть притягнуті до відповідальності за все скоєне.
показати весь коментар
07.09.2024 01:10 Відповісти
Согласен с комментатором выше.
Сейчас столько реестров, без витяга из которых не получить услугу, что дiя тут явно не главный корень зла. Главный корень - бюрократия.

Людям не нужна была бы дiя, если бы например минздрав не принял постановление об ограничениях доступа без сертификатов о прививках.

Людям не нужна была бы дiя, если бы мент со своим планшетом ввел госномер или накрайняк vin и получил данные о страховке, а не заставлял таскать с собой ненужную информацию.

При чем здесь люди, если ТЦК что-то померещится, они отправят повестку, которая до тебя не дойдет, потом штраф о котором ты не узнаешь, и через некоторое время судебный пристав придет описывать имущество с аргументацией "у вас было 15 дней, остальное нас не касается" ?

Вы приходите получать загранпаспорт, у вас условие - сдать отпечаток пальца в реестр. И человек не может отказаться от этого, иначе не получит загранпаспорт.

Ну а то что интерфейсы доступа к реестрам включая дию, торчат задницей наружу - это уж точно не вина людей.
показати весь коментар
07.09.2024 03:00 Відповісти
Помиляєтесь. Це вина саме людей. Вони добровільно проголосували за циркових дилетантів та ворожу агентуру в 2019р
показати весь коментар
07.09.2024 05:03 Відповісти
Закордонні паспорти коли почали массово видавати ?
показати весь коментар
07.09.2024 10:25 Відповісти
Реестры и бюрократия были до 2019р.
показати весь коментар
07.09.2024 12:31 Відповісти
Реєстри і бюрократія були вже 5000 років тому.
показати весь коментар
07.09.2024 19:09 Відповісти
Наверное. Но люди согласились на Дию \ поставить Дию именно потому что не хотят таскать с собой ворох бумажек на разный чих, и Зе тут ни при чем.
показати весь коментар
08.09.2024 01:44 Відповісти
І я ж про це.
показати весь коментар
08.09.2024 11:39 Відповісти
Та морди ледь не репались від щастя: " Гурра! Аби не Порох!".
Тупі олігофрени...
показати весь коментар
08.09.2024 10:59 Відповісти
Будь-який професійний програміст підтведить - не існує таких комп'ютерних систем, які неможливо зламати. Так - деякі програмні комплекси зламати важко, для цього необхідні великі ресурси і спеціалісти високого класу - це все дорого. Але. Рашка, Північна Корея, Іран, не кажучи вже про Китай - мають і ресурси, і спеціалістів.
А в Україні - коли фінансування крадуть, а роботи виконуються силами студентів КПІ - усі "державні" цифрові ресурси - просто прохідний двір для хакерів навіть не дуже високого класу.
показати весь коментар
07.09.2024 09:12 Відповісти
Немає в тебе знайомиx "професійниx програмістів"
Навіть при використанні суперкомп'ютера для злому 128-бітного шифрування AES методом «грубої сили» знадобиться мільярд років!
показати весь коментар
07.09.2024 21:34 Відповісти
Це ти вичитав у журналі "Юний технік" за 19-затертий рік ?
показати весь коментар
07.09.2024 22:52 Відповісти
К знакомым программистам вам бы знакомого переводчика

Шифрование вы можете использовать хоть 100500-битное, взломы все равно происходят другими способами, а не в лоб.

Вот пару недель назад например база данных пользователей какого-то ресурса (уже забыл какого) утекла в сеть. Оказалось что тупой разработчик этого ресурса, загрузил на гитхаб исходники программы с ключом в коде.

Гораздо более популярен взлом инфраструктуры. Например сервер Дии у нас в 204.75.16.32, а я арендую сервер в этом же датацентре на 204.75.16.33, скачиваю их программу для доступа к KVM (это такая штука для удаленного управления железкой), пытаюсь использовать её уязвимости, и если удается, выдаю чужой сервер за свой.

Ломают через уязвимости. Шифрование может быть хоть 100500-битное, но толку если сервис обслуживающий запросы, их не проверяет и ему можно подсунуть что угодно? Детали как это работает, можете найти по запросу "SQL injection".

Ломают через уязвимости сопутствующего софта. Ну хорошо, внедрили мы 100500-битное шифрование в Дию. А в почтовый сервер родом из 80хх обслуживающий запросы Дии касательно почты?

Способов поломать - миллион с тележкой, но в целом правило верно: если информацию с сервера может получить ваш телефон - этот сервер потенциально уязвим. Вопрос только во времени и целесообразности.

Ситуации типа "нечестный админ сдал тащ. майору ФСБ пароли доступа за ящик пива" пока не рассматриваем.
показати весь коментар
08.09.2024 02:23 Відповісти
Ситуации типа "нечестный админ...пока не рассматриваем."
а зря...

1. Упорные слухи что среди разрабов Дии торчат российские уши...
https://legalinform.org/news/iz-rossii-s-********-vuha-chiyih-spetssluzhb-stirchat-za-rozrobkoyu-diyi/

2. Известно, что многие базы данных банков, телефонных компаний, маркетплейсов, почтовых служб и т.д. как правило сливаются своими же сотрудниками ....
показати весь коментар
08.09.2024 10:48 Відповісти
"Міністерство оборони презентувало застосунок "Армія+", що дає старт цифровізації документообігу у Збройних силах".

https://www.ukrinform.ua/rubric-society/3893222-minoboroni-prezentuvalo-zastosunok-armia.html

Представляете себе если враг получит доступ к этому ?
показати весь коментар
07.09.2024 09:33 Відповісти
А шо там прєдставлять? Армія+ не тримає важливих персональних даних, вони є в Оберігу
показати весь коментар
07.09.2024 10:52 Відповісти
Документооборот генерится ежедневно, и может содержать чувствительные сведения ... Но если Вы этого не понимаете , то Вам и не надо...
показати весь коментар
07.09.2024 12:32 Відповісти
Ну якщо ти не розумієш що тобі пишуть то це твої проблеми. Армію+ розробляють зовсім інші люди, Федров з Дією і МО з "Резерв+" до них жодного стосунку не мають. Можеш офіційну пресуху подивитись по Армії+ а потім вже вийобуватись тут.
показати весь коментар
09.09.2024 12:01 Відповісти
Трохи вліво, але в тему. Ще у 2014 р. раді цікавості заходив на сайт МО РФ. Його наповнення була майже ідентичне з нашими. Розділи, теми майже однакові.
Чому ? Бо ми точно йшли у Європу і дотримувалися (намагалися) вимог. А вони чого ? Інерція ?

У 2022 чи 2023 рр. наші хакери зламали базу даних БТІ м. Москва і усе викачали. Постійно надходять повідомлення про те що ГУР щось там поклало, чи то банківську систему у РФ, чи якій інтернет-сервіси.

Але так, про брехню Федорова і Зе* сумно читати.
показати весь коментар
07.09.2024 10:31 Відповісти
Щось слабо віриться, що лише хакери тут виною. Без внутрішніх кротів тут явно не обійшлося. Зверніться до власника Телеграм Дурова, він, судячи з усього, довів, що без нього зламати Телеграм неможливо.
показати весь коментар
07.09.2024 11:03 Відповісти
тиск жижиталізаторів на видання «Голос Америки»
Федорови можуть скільки завгодно ... залякувати «Голос Америки»
Чи не забагато автор статті думає про можливості жижиталізаторів за межами України?
Все ж не підрозділ гру рф, лише місцеві дурбецали, які "Голосу Америки" можуть погрожувати хіба що накласти під двері редакції.
показати весь коментар
07.09.2024 13:40 Відповісти
Вони могли вимагати від "Голосу Америки" спростувати інфу у статті. Адже неясно, які саме "персональні" дані 13,5 млн громадян утекли ?? Номер телефону ? Чи код реєстрації в Дії ? Чи воно було прив"язане до прізвища, чи просто масив цифр і букв ?
показати весь коментар
07.09.2024 19:16 Відповісти
Всі ******* складні інформаційно-комунікаційні системи (ІКС) мають помилки в коді і уразливості до зламу. Кожний, хто користується цими системами повинен розуміти свої ризики і підготувати план реагування на інциденти зламу/компроментації ІКС.
Нульове довірʼя мабуть захистить від багатьох неприємностей, але не всіх. Таке воно, повне різноманітних ризиків, життя ******** людини в інформаційному суспільстві.
показати весь коментар
07.09.2024 15:40 Відповісти
Це як ''серпом по коках'' федоровським прихильникам цифровізації. Може будуть менше нахвалювати своє ''дітище''.
показати весь коментар
07.09.2024 18:08 Відповісти
Дані утекли.

«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» Джерело:

Щось малувато долярів за дорогоцінні дані великої кількості людей.

Але ця інфа лякає, звичайно.
показати весь коментар
07.09.2024 19:18 Відповісти
я в 21 році коли був в Україні заради прикола поставив Дію авторизувався через Приват і там вже були податковий код, внутрішній паспорт і новий загран який я оновив за тиждень до того.
Так що дія дані бере з інших джерел теж. Я ії тоді ж і видалив і телефона того вже нема.
показати весь коментар
07.09.2024 22:55 Відповісти
Автор маніпулює фактами, бо очевидно не має симпатій до певних посадовців, обзиваючи їх "жижиталізаторами". А емоції стосовно кібербезпеки зовсім зайва річ.

"«Того ж дня змовники також запропонували на продаж в Інтернеті дані 13,5 мільйонів користувачів з Diia.gov.ua за 80 тисяч доларів» - не підтверджує і не спростовує, що в файлах СПРАВДІ були дані з Дії. Лише те, що хакери запропонували якісь дані і сказали, що вони з Дії. Я не беруся стверджувати - справді ці дані з дії, чи ні. Але й автор не має так само жодних підстав стверджувати, що вони походять з "Дії".
показати весь коментар
07.09.2024 23:59 Відповісти
"дані 13,5 мільйонів користувачів з Diia.gov.ua" - це, я так розумію, просто фотки городини, кошенят та база інтернет-мемів/приколів, бо що іще крім цього може бути в Дії, правда ж?
показати весь коментар
08.09.2024 10:20 Відповісти
Ви купили цю базу і звірили дані в ній з даними в Дії?
показати весь коментар
08.09.2024 12:40 Відповісти
Ага, пам'ятаю, як пропонували відмовитися від паперового водійського посвідчення і перевести його в "цифру". Уявив, як в один момент можна залишитися без документів.
показати весь коментар
08.09.2024 00:08 Відповісти
Притомні люди казали про те, що це станеться, ще ледь не до виходу цієї зеленої хріні. Все так і сталося.
Главне пам'ятайте - бубочка із його зграєю зелених дeгeнeрaтiв ні в чому не винуватий, це все ерефія і тільки вона триклята. Голосуйте на найвеличнівшого по приколу і наступного разу, бо чом би й ні, хужє ш нє будєт...
показати весь коментар
08.09.2024 10:16 Відповісти