10374 відвідувача онлайн
1 183 11

Українські кіберфахівці зламали федеральний центр видачі цифрових підписів РФ: Його клієнтами є, зокрема, банківські та військові установи, - ГУР

Українські хакери зламали центр видачі цифрових підписів в РФ

Кіберафахівці ГУР і активісти групи BO Team здійснили чергову операцію в Росії - атакували федеральний посвідчувальний центр "Основание", клієнтами якого є банківські, військові та інші державні й приватні установи РФ. Хакери мають намір продати отримані дані і передати кошти на потреби Сил безпеки та оборони України.

Про це повідомили в Головному управлінні розвідки Міністерства оборони України, передає Цензор.НЕТ.

"11 вересня 2024 року кіберафахівці ГУР МО України спільно з активістами групи BO Team здійснили чергову успішну операцію на росії - під атаку потрапив російський федеральний посвідчувальний центр "Основаніє"", - повідомили в ГУР.

Як зазначається, основною діяльністю цього підприємства є видача електронних цифрових підписів. Ця компанія акредитована міністерством цифрового розвитку держави-агресора і вважається однією з найбільш захищених та надійних в РФ.

Українські хакери зламали центр видачі цифрових підписів в РФ

"Серед клієнтів центру ― причетні до ведення геноцидної війни проти україни банківські, військові та інші державні й приватні установи, зокрема "Вєртольоти россії", "Альфа-Банк", "Транснєфть тєлєком", "Трансмашхолдінґ", "Сєрєбро маґадана" та багато інших", - йдеться в повідомленні розвідки.

Повідомляється, що внаслідок кібератаки знищено терабайти важливих даних на серверах підприємства, а також здобуто базу даних на півтора мільйона електронних цифрових підписів суб’єктів, які користувалися послугами російського федерального центру.

Українські хакери мають намір виставити масив отриманих даних на продаж, а виручені кошти передати на потреби Сил безпеки та оборони України.

Топ коментарі
+5
...і не триндіти. А хай клієнти не підозрюють що їхні підписи зламано і хтось вже грабує їхні акаунти.
показати весь коментар
13.09.2024 20:36 Відповісти
+2
А без "божевільної мітли" ну ніяк? Обов'язково всі свої дії "зав'язати на хвості кожному собаці"?
показати весь коментар
13.09.2024 20:13 Відповісти
+2
Треба було це робити втіхаря, бо кацапи тепер всьо передєлають
показати весь коментар
13.09.2024 20:40 Відповісти
Коментувати
Сортувати:
А без "божевільної мітли" ну ніяк? Обов'язково всі свої дії "зав'язати на хвості кожному собаці"?
показати весь коментар
13.09.2024 20:13 Відповісти
Основна подія там - знищення бази. Продавати там насправді особливо немає чого. Кажу як технар, який має досвід роботи з криптографією по ГОСТ та розуміє, що і як робить "засвічувальний орган". Нічого там "тишком нишком" робити неможливо.

Це чисто психологічний хід. На додачу до знищення бази. Саме для того, аби непрофесіонали обосрались за свої документи, ключі тощо.
показати весь коментар
13.09.2024 23:06 Відповісти
Тобто "хакери" настільки "крупні спеціалісти", що там на кілометр смерділо логами, хто і коли там лазив, що публічна озвучка вже нічого не вирішувала?
Я профан, особливо не розбираюсь в цьому.
показати весь коментар
13.09.2024 23:08 Відповісти
Ніт. Перебувати в системі вони могли і далі, вірогідно. Просто сама сутність цієї системи така, що там НЕМАЄ ніяких особливих комерційних чи секретних військових даних. "Криптографічні ключі" всіх клієнтів - там НЕ зберігаються. Якщо це реально "засвічувальний орган", то він засвічує сертифікати 2го порядку для центрів сертифікації вже відомчих чи комерційних. Якщо це був і центр сертифікації - то база зберігала мільйони сертифікатів звичайних підприємств та приватних осіб.

Спотворити їх - дуже важко - криптографія цього не пробачила б.

Головний сенс всієї події - КОМПРОМЕНТАЦІЯ всіх сертифікатів і засвічувального органа, а також знищення бази.

В Україні є аналогічний орган. Називається "Центральний засвічувальний орган" - ЦЗО. Але він НЕ виконує функції центру сертифікації для звичайних юр.осіб чи фіз.осіб. В нього база копійчана. Відновлюється за 5 хвилин за потреби. Всі реальні функції виконують органи сертифікації 2гого порядку (Мінюст-Дія, ДПС, Приватбанк, ЦСК Україна тощо). Тому "повалити" українську систему - ЗНАЧНО важче.
показати весь коментар
14.09.2024 01:23 Відповісти
👍👏
показати весь коментар
13.09.2024 20:13 Відповісти
Молодці, але:

Спочатку треба продати, а потім триндіти..
показати весь коментар
13.09.2024 20:13 Відповісти
...і не триндіти. А хай клієнти не підозрюють що їхні підписи зламано і хтось вже грабує їхні акаунти.
показати весь коментар
13.09.2024 20:36 Відповісти
ага))
показати весь коментар
13.09.2024 20:37 Відповісти
Треба було це робити втіхаря, бо кацапи тепер всьо передєлають
показати весь коментар
13.09.2024 20:40 Відповісти
Перевидати мільйони ключів. Потрапити в ситуацію, коли неможливо перевірити коректно 100% ЕЦП та міток часу для мільярдів документів і за всіма ознаками ВСІ ЕЦП та шифроване тепер вважається скомпрометованим - оце неабиякий удар по системі криптографії і електронного діловодства держави.

Вітаю виконавців - це реально велика справа. Суто психологічно, для десятків тисяч фахівців - це смерть системи криптографії та довіри до відповідних сервісів.

Практично - якщо зможуть за якийсь час відновити бази і примусити працювати софт - просто накажуть всіх вважати, "що нічого не трапилось".
показати весь коментар
13.09.2024 23:09 Відповісти
Можно было насрать под дверью у бункера Путина
- пиар эффект был бы больше
показати весь коментар
13.09.2024 21:49 Відповісти