fbpx

В мережі базу даних 2 млн українців нібито з Дії продають за $15 000

Суспільство 11:11, 22.01, 2022

Особисті дані 2 000 000 українців з ДІЇ продають за $15 000, пише розробник додатку «Джура», що співпрацює з Міністерством оборони, Володимир Пасіка, інформує dev.ua.

В мережі базу даних 2 млн українців нібито з Дії продають за $15 000 1

«На один з форумів вивалили базу даних Дії. Виглядає так, що або хтось з колишніх працівників здампив проєкт, або все винесли під час останньої атаки», — зазначає він.

В мережі базу даних 2 млн українців нібито з Дії продають за $15 000 2

За його словами, дані «живі». «Дамп сайту показує, що це продукт фірми Kitsoft», — зазначає розробник. Ця компанія є одним з розробників критично важливих державних сайтів на платформі OctoberCMS. «Платформа по факту є „надбудовою“ над Laravel Framework і не славиться надійністю і стабільністю. Як результат — пачка виломаних сайтів, а Дію просто вкрали, разом з даними користувачів (які вони типу не зберігали) і файлами самого сайту», — пише Пасіка. Він також виклав скріншоти.

В мережі базу даних 2 млн українців нібито з Дії продають за $15 000 3

В Мінцифрі на запит dev.ua пообіцяли підготувати аналіз ситуації. «Фахівці якраз з’ясовують, що сталося», — зазначили у пресслужбі міністерства. 

Хакер Шон Таунсенд зазначає, що 6 годин тому невідомі виклали на RaidForums «дані з (імовірно) „Дії“, яка (імовірно) нічого не зберігає».

«Близько двадцяти гігабайтів архівів. Як „зразок“. Хотілося б. Я справді не знаю, звідки дані, не можу перевірити. Але їх багато. І вони дуже схожі на справжні», — написав хакер.

В мережі базу даних 2 млн українців нібито з Дії продають за $15 000 4

Інформацію про витік даних також опублікували Українська асоціація IT-фахівців та ком’юніті Defcon Kyiv. За їхніми даними, вчора, 21 січня, свіжозареєстрований користувач одного з тематичних форумів під ніком FreeCivilian виставив оголошення на продаж даних мільйонів українців, стверджуючи про їхнє походження із сайту diia.gov.ua. Інформацію, яка потрапила йому в руки, він оцінив у $15 000.

На підтвердження правдивості своїх слів користувач FreeCivilian виставив кілька пробних файлів різного розміру. Крім персональних даних людей у форматі SQL-таблиць та завантажених файлів різних документів, які користувачі завантажували в додаток і на портал (паспорти та ID-карти, посвідчення водія, паспорти для виїзду за кордон тощо), вони також містять закриту інформацію державного підприємства «Дія», що підпорядковується Мінцифрі, та всі файли структури порталу «Дія».

Головні новини Івано-Франківська і області в TELEGRAM

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl + Enter
Повідомити про помилку

Текст, який буде надіслано нашим редакторам: