Categories: Без рубрики

Хакери знайшли критичну вразливість в новому проекті «Дія City» — на її виправлення пішло три доби

В Міністерстві цифрової трансформації інцидент поки не коментують.

Розробники проекту «Дія City» на кілька діб залишили у відкритому доступі сервери з даними, які використовувалися для розробки проекту. Завантажити їх звідти могли усі бажаючі, повідомляє спільнота Ebanoe.it.

Про те, що сервер має критичну вразливість, представники спільноти повідомили розробників «Дії» ще 30-го березня, але ті виправили її лише 2 квітня.

Представники Ebanoe.it запевняють, що про «діру» в сервері зберігання даних їм анонімно повідомила третя особа.

«За нашими даними ця «діра» існувала як мінімум з 21.03.2021 і невідомо які спецслужби яких країн могли отримати доступ до репозиторіїв (сервера-сховища – ред.) на той момент» — йдеться у повідомленні.

Повідомляється, що крім даних з розробки «Дія City» у відкритому доступі була також інформація щодо деяких інших проектів «Дії». В Ebanoe.it кажуть, що усі, хто знав про цю вразливість, могли завантажувати зазначену інформацію до себе на пристрої, а також завантажувати дані від себе на сервер.

Коли про проблему повідомили розробників, ті начебто зреагували лише за добу — і порадили звернутися з відповідним запитом до чат-бота «Дії». І лише за кілька днів відповіли коротким повідомленням «Дякуємо за інформацію», після чого «діру» полагодили.

«Ціла доба знадобилася команді Міністерства Цифрової Трансформації, щоб тільки звернути увагу на повідомлення про проблему. Це незадовільний рівень реакції на критичну кіберзагрозу. Ви теж будете добу є**анити, коли дані користувачів будуть зливати в мережу ???» — йдеться у дописі.

Представники Ebanoe.it вважають, що такий інцидент свідчить про непрофесійність команди розробників, відсутність вчасних аудитів за проектами «Дії» та ймовірну загрозу для персональних даних клієнтів сервісу.

Водночас, на Facebook-сторінці Міністерства цифрової інформації досі висить публікація з анонсом презентації проекту «Дія City», в коментарях під яким користувачі запитують про цей інцидент. Публічної відповіді на жоден із них поки немає.

Зауважимо: «Дія City» — це новий проект від Міністерства цифрової трансформації, який позиціонується як «спеціальний правовий режим з найкращою у світі податковою системою для розвитку IT-галузі».

Нещодавно ми повідомляли про те, як Мінветеранів виклало у відкритий доступ дані клієнтів на позачергову вакцинацію.

Фото: Фейсбук

Recent Posts

Російський удар по Одесі: загинув чоловік, двоє людей поранені

В Одесі після російської атаки рятувальники під час розбору завалів виявили тіло загиблого чоловіка. Ще…

8 хв. ago

Біля берегів Норвегії знайшли ймовірні уламки російської ракети

Поблизу норвезького узбережжя Баренцевого моря виявили об'єкт, схожий на уламок російської ракети. Військові припускають, що…

23 хв. ago

Хмара після розмови з Драпатим анонсував нову стратегію війни: акцент на далекобійних ударах

Т.в.о. міністра оборони Євгеній Хмара заявив, що Україна продовжить ударний і технологічний тиск на Росію,…

30 хв. ago

У Києві відновлюють світлофор на бульварі Вацлава Гавела, пошкоджений під час російської атаки

У Києві завершують відновлення світлофорного об'єкта на перехресті бульвару Вацлава Гавела та вулиці Метробудівської, який…

43 хв. ago

Намагалися пустити під укіс локомотив із вантажем: СБУ затримала двох агентів

На Чернігівщині правоохоронці затримали двох підозрюваних, які, за даними слідства, готували підрив залізничної колії, щоб…

43 хв. ago

За три тижні вразили 117 енергетичних цілей в Росії, а сьогодні 13 суден «тіньового флоту» РФ та 13 енергооб’єктів у Криму – СБС

У Силах безпілотних систем повідомили, що протягом 21–22 липня вразили 13 суден «тіньового флоту» Росії…

56 хв. ago