Українські кіберфахівці зламали федеральний центр видачі цифрових підписів РФ: Його клієнтами є, зокрема, банківські та військові установи, - ГУР

Кіберафахівці ГУР і активісти групи BO Team здійснили чергову операцію в Росії - атакували федеральний посвідчувальний центр "Основание", клієнтами якого є банківські, військові та інші державні й приватні установи РФ. Хакери мають намір продати отримані дані і передати кошти на потреби Сил безпеки та оборони України.
Про це повідомили в Головному управлінні розвідки Міністерства оборони України, передає Цензор.НЕТ.
"11 вересня 2024 року кіберафахівці ГУР МО України спільно з активістами групи BO Team здійснили чергову успішну операцію на росії - під атаку потрапив російський федеральний посвідчувальний центр "Основаніє"", - повідомили в ГУР.
Як зазначається, основною діяльністю цього підприємства є видача електронних цифрових підписів. Ця компанія акредитована міністерством цифрового розвитку держави-агресора і вважається однією з найбільш захищених та надійних в РФ.
"Серед клієнтів центру ― причетні до ведення геноцидної війни проти україни банківські, військові та інші державні й приватні установи, зокрема "Вєртольоти россії", "Альфа-Банк", "Транснєфть тєлєком", "Трансмашхолдінґ", "Сєрєбро маґадана" та багато інших", - йдеться в повідомленні розвідки.
Повідомляється, що внаслідок кібератаки знищено терабайти важливих даних на серверах підприємства, а також здобуто базу даних на півтора мільйона електронних цифрових підписів суб’єктів, які користувалися послугами російського федерального центру.
Українські хакери мають намір виставити масив отриманих даних на продаж, а виручені кошти передати на потреби Сил безпеки та оборони України.
Це чисто психологічний хід. На додачу до знищення бази. Саме для того, аби непрофесіонали обосрались за свої документи, ключі тощо.
Я профан, особливо не розбираюсь в цьому.
Спотворити їх - дуже важко - криптографія цього не пробачила б.
Головний сенс всієї події - КОМПРОМЕНТАЦІЯ всіх сертифікатів і засвічувального органа, а також знищення бази.
В Україні є аналогічний орган. Називається "Центральний засвічувальний орган" - ЦЗО. Але він НЕ виконує функції центру сертифікації для звичайних юр.осіб чи фіз.осіб. В нього база копійчана. Відновлюється за 5 хвилин за потреби. Всі реальні функції виконують органи сертифікації 2гого порядку (Мінюст-Дія, ДПС, Приватбанк, ЦСК Україна тощо). Тому "повалити" українську систему - ЗНАЧНО важче.
Спочатку треба продати, а потім триндіти..
Вітаю виконавців - це реально велика справа. Суто психологічно, для десятків тисяч фахівців - це смерть системи криптографії та довіри до відповідних сервісів.
Практично - якщо зможуть за якийсь час відновити бази і примусити працювати софт - просто накажуть всіх вважати, "що нічого не трапилось".
- пиар эффект был бы больше