4386 відвідувачів онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Черговий злам Дії - підкрався непомітно

Черговий злам Дії - підкрався непомітно

Не впевнений, що всі помітили на фоні зламу реєстрів, що Дію теж хакнули минулого тижня. Але якось неакцентовано, без фейерверків.
Бо поки усі переживали стосовно можливості шахраїв через Дію оформити кожному «лівий» кредит, злам самої Дії - пройшов непоміченим.
А точніше, до Дія-акаунту у пані Вікторії відбувся «несанкціонований доступ»

І сам цей факт «цифровізатори» навіть не заперечують, і не коментують.
Хоча ні, коментують: мовляв, «зловмисник все одно не зміг би пошарити документи жертви чи за щось проголосувати». Типу, «згвалтування на пів-шишечки не рахується».
Але саму подію злочину не заперечують.
І навіть опосередковано підтверджують, що «несанкціоноване підключення» таки було. І ще довго не могли його видалити.
А це і є, власне, хак додатку: не просто теоретична можливість (Proof of Concept) отримати несанкціонований доступ до акаунту користувача, але і доведений практичний кейс.

Тому вважаю важливим зафіксувати цей факт чергового зламу Дії.
Для історії.

Якщо відкрити будь-яке визначення терміну «hacking», то можна побачити приблизно таке: «the act of compromising digital devices and networks through unauthorized access to an account or computer system» (подія компрометації цифрового пристроїв та мереж шляхом несанкціонованого доступу до акаунту або комп’ютерної системи).

А ось ще текст «хакерської» 361-ї статті Кримінального кодексу України: «Несанкціоноване втручання в роботу інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж».
Смартфон – цілком відповідає визначенню однієї з цих систем.
А будь-який кібер-фахівець вам підтвердить, що додаток вважається хакнутим, якщо зловмиснику вдалося отримати до нього не санкціонований користувачем доступ.
Саме це і сталося у випадку пані Вікторії.

Ей там, у кіберполіціях, не бажаєте збудитися? Ні? Сорі, якщо відволік від героїчного перегляду онліфанщиць.

Також звертаюся до ДКІБ СБУ: панове, ви не вбачаєте тут загроз національній безпеці, ні? Ледь не половина населення має встановлений дірявий продукт, через який шахраї (або шпигуни?) можуть проникнути у смартфони 20 мільйонів українців. І організатор цього всього схематозу – топ-посадовець Уряду, який влаштував наймасштабнішу технологічну аферу усіх років української державності.
Чи підпадає все це під поняття «контррозвідувальне забезпечення інформаційної  безпеки держави»?
Чи не цим ви повинні займатися?
Не забули, для чого ми створювали цей підрозділ 24 роки тому?

А шо Дія, питаєте? Дія та «дієві» все заперечують - як завжди. У впізнаваному стилі «вивсьоврьоті».
Заперечувати очевидні, але неприємні факти – основна комунікаційна стратегія цифронутих «новихліц».

У будь-якій цивілізований країні проєкт згорнули б ще після першого хаку – як повністю скомпрометований.
Точніше, його б навіть не почали - з огляду на хвилю критики з боку експертного середовища - ще до старту прожекту, у 2019.
Але ж Україна – країна чудес.
Тут абсолютно реально після прострелегого колеса та палаючого бензобаку – не зупинитися та пофіксити, а лише піддати газку.

P.S.: Навіть якщо вищенаведені аргументи не переконали – заскріньте та збережіть лінк на цей допис. Або просто запам'ятайте, що якийсь чувак в Інтернеті стверджував, що за формальними та юридичними ознаками, Дію хакнули у грудні 2024. Ще раз.
Перший раз це відбулося у січні 2022

Топ коментарі
+14
Давно відомо - скільки мотузочці не витися, а шиздець настане неодмінно. Спеціалісти не з дупи Єрмака постійно говорили - "дія" це тупе діряве лайно, сгепане на колінах студентами КПІ. Останні події підтвердили - не тільки "дія", але й ініші державні цифрові ресурси захищені дуже погано. Звісно - хакери рашистів не зелена шпана. Але ж нашим недоношеним діджитилізаторам треба було усвідомлювати - з ким мають справу. Ставлення цього фунтика Фьодорова до теми захисту ресурсів дуже нагадує загальне ставлення зелених паскуд взагалі до безпеки держави - починаючи із сумнозвісних шашличків - безвідповідальність, непрофесіоналізм і хворобливе бажання на всьому красти - до чого ще могло це все призвести. Щоб хто із зелених паскуд зараз не триндів - але цифрові ресурси України опинилися в руках ворога. Що ще чекати, коли країною намагається "керувати" зелена шпана?
показати весь коментар
23.12.2024 14:56 Відповісти
+7
Оцей комп'ютерний кіндерсюрприз - довбанутий на всю голову. Його давно вже требе гнати поганою мітлою. Але в зеленій владі всі такі.
показати весь коментар
23.12.2024 13:44 Відповісти
+1
Зеленяра *бана
Носить в смарті трояна!
показати весь коментар
23.12.2024 14:09 Відповісти
Коментувати
Сортувати:
Оцей комп'ютерний кіндерсюрприз - довбанутий на всю голову. Його давно вже требе гнати поганою мітлою. Але в зеленій владі всі такі.
показати весь коментар
23.12.2024 13:44 Відповісти
Альбертовичі ж дурнями не бувають, значить все йде по плану, по вомансько-віслюківському із чліном дЄрьмака у дупі попередньо згаданого.
показати весь коментар
24.12.2024 12:47 Відповісти
Зеленяра *бана
Носить в смарті трояна!
показати весь коментар
23.12.2024 14:09 Відповісти
що це за спеціаліст? якщо реєстри не працюють, що робить Дія? нічого. черговий злам...а коли був...якийсь? у Вас стільки РЕГалій,що і дія не знайде. фу,фу, Цензор
показати весь коментар
23.12.2024 14:35 Відповісти
Злам Дії?
Ваше уривчасте мислення завадило вам побачити посилання у кінці статті?
показати весь коментар
24.12.2024 12:59 Відповісти
Давно відомо - скільки мотузочці не витися, а шиздець настане неодмінно. Спеціалісти не з дупи Єрмака постійно говорили - "дія" це тупе діряве лайно, сгепане на колінах студентами КПІ. Останні події підтвердили - не тільки "дія", але й ініші державні цифрові ресурси захищені дуже погано. Звісно - хакери рашистів не зелена шпана. Але ж нашим недоношеним діджитилізаторам треба було усвідомлювати - з ким мають справу. Ставлення цього фунтика Фьодорова до теми захисту ресурсів дуже нагадує загальне ставлення зелених паскуд взагалі до безпеки держави - починаючи із сумнозвісних шашличків - безвідповідальність, непрофесіоналізм і хворобливе бажання на всьому красти - до чого ще могло це все призвести. Щоб хто із зелених паскуд зараз не триндів - але цифрові ресурси України опинилися в руках ворога. Що ще чекати, коли країною намагається "керувати" зелена шпана?
показати весь коментар
23.12.2024 14:56 Відповісти
Ви вважаєте їх брехунами, але інформації, що реєстри поклали саме москалі Ви довіряєте. З приводу реєстрів є дуже багато питань: невдоволеність "новых лиц" отриманням інформації з реєстрів журналістами, арешт співробітників одного з реєстраторів буквально за 2 тижні до атаки і взагалі ******** процес реєстрації відкриває безмежні можливості для шахрайства, а сліди треба замітати. Ніщо так не допомагає приховати шахрайство в ІТ сфері, як відновлення інформації з резервних копій.
показати весь коментар
24.12.2024 03:18 Відповісти
Думка цікава - що це зробили наші зелені паскуди, а на москалів звалили. Як кажуть - без коментарів. Теоретично це могли зробити і якісь міжнародні хакерські групи - задля викупу....
Єдиний факт в сухому залишку - цифрові ресурси країни в плані безпеки повне лайно.
показати весь коментар
24.12.2024 09:55 Відповісти
Хсрався Хведоров?
показати весь коментар
23.12.2024 19:24 Відповісти
1. Виступаю "за" недоторканість наших реєстрів, смартфонів, компів, доків у кишенях і дома у сейфах. Хто-небуть може це, у ********* Світі, гарантувати на 100 % ??
2. Якщо у танк влучили, це точно значить, що він знищений ?
3. Хто така п. Вікторія ? Сорі.
показати весь коментар
23.12.2024 19:50 Відповісти
Даже если Дiю и взломали, то это был какой-то разрешённый взлом,
не верю в просто слом,
там данные хранятся в разных местах,
реестры не привязаны к ui, и скорей всего там есть много промежуточных точек, пока данные не поступят в хранилище,
плюс ко всему те держ отделы что используют к ним доступ получают их раздельно,
например они не имеют доступ ко всему реестру какой либо группы данных или разделу данных,
они же не дурачки, её уже около 3-4 лет пиляют.
а то что вброс для местного потребителя от Подоляка, в это я верю,
или разрешённый хак, для слива каких-либо нужных данных,
плюс те данные что содержаться в реестре не имеют ценности,
10млн уехало, это я считаю с крымом. и донбассом с 2014 года,
там уже 30% реестра с пустыми душами лежит.
поэтому классическую перепись населения не делали с 19 года, когда был Дубилет.
показати весь коментар
23.12.2024 20:25 Відповісти
D K
Класичний перепис не проводився з 1990 року. Те, що було при Чучмі у 2001 році нічого, крім сміху, викликати не може...
показати весь коментар
24.12.2024 14:24 Відповісти