Categories: Без рубрики

На злам «Дії» відреагували у Раді: хочуть викликати голову Мінцифри через можливий витік даних

Голову Мінцифри Михайла Федорова хочуть запросити на засідання Верховної Ради через можливий витік даних українців.

Про це розповів народний депутат Володимир Ар’єв в етері Радіо Свобода, а також коментував можливий злив даних у своєму фейсбуці.

У комітеті Верховної Ради України з питань цифрової трансформації запропонували покликати на засідання очільника Мінцифри Михайла Федорова щодо можливого витоку даних українців. Водночас у відомстві пояснили, що масовий “злив” персональної інформації неможливий. За словами парламентаря, він запропонував надіслати запрошення голові комітету, але не володіє інформацією, чи було це зрештою реалізовано.

Така пропозиція виникла на тлі оголошення Федеральним бюро розслідувань США у розшук росіянина Аміна Стігала, якого підозрюють у зламі українських державних сайтів у січні 2022 року.  Як зазначає видання, унаслідок атаки дані більш ніж 13 мільйонів українців після ймовірного зламу порталу “Дія” були нібито розміщені для продажу в інтернеті. За словами Ар’єва, зараз необхідне розслідування щодо цього.

Якщо просто відповідати про те, що там злито напевно зі старих реєстрів чи взято невідомо звідки, це не відповідь. Тут потрібне серйозне внутрішнє розслідування для того, щоби встановити всі канали злиття даних: чи це “Дія”, чи це було в обхід, чи це комплексна робота хакерів, яких розшукують США

Ар’єв вважає, що “держава не провела жодного серйозного розслідування», і що в Україні розслідування кіберзлочинів перебувають «на досить низькому рівні”.

То чи був витік даних з “Дії”

Водночас перший заступник міністра цифрової трансформації Олексій Вискуб повідомив Радіо Свобода, що масовий витік даних українців неможливий, а нібито “злиті” 13 мільйонів даних — це компіляція різних баз даних, що були «злиті» набагато раніше з приватних компаній.

Він також пояснив, що в “Дії” не накопичуються персональні дані, а лише відображаються дані користувачів з відповідних реєстрів, що унеможливлює масовий витік. Окрім того, відомство працює над безпекою застосунку. Так, аудити та конкурси не виявляли критичних вразливостей системи, стверджує Вискуб.

По-перше, Дія побудована за принципом data in transit. Це означає, що в Дії не накопичуються персональні дані, а лише відображаються дані користувачів з відповідних реєстрів, що унеможливлює масовий витік даних як такий. По-друге, ми постійно працюємо над безпекою застосунку шляхом проведення різноманітних аудитів та конкурсів для хакерів (bug bounty). Ці аудити і конкурси не виявляли критичних вразливостей системи.

Однак експерт з кібербезпеки Костянтин Корсун також висловлює думку, що застосунок “Дія” було зламано у січні 2022 року. Хакери змогли підібрати “підкопи” через підрядників, з якими тоді працювала команда застосунку.

Recent Posts

У США вважають, що “помста” РФ за “Павутину” ще попереду

У Сполучених Штатах вважають, що Москва ще готує відповідь на українську операцію "Павутина", внаслідок якої…

43 хв. ago

Маск і міністр фінансів побилися під час суперечки у Білому домі

Мільярдер Ілон Маск, який перший час президентства Трампа був близьким до нього, та міністр фінансів…

1 годину ago

У вбивстві українки з донькою у Бельгії зізнався син-підліток

16-річний син вбитої у Бельгії українки з дочкою зізнався, що це він завдав родині смертельних…

2 години ago

На “Київпрайді” між військовим і поліцейським розгорівся конфлікт. Відкрито кримінальне провадження

У столиці під час "Київпрайду" сталась сутичка між військовослужбовцем та поліцейським.

2 години ago

Росіяни знову атакували Харків

Війська РФ завдають авіаударів по Харкову.

19 години ago

Сподіваюся, що Ілон повернеться до президента — Венс про сварку між Трампом та Маском

Віцепрезидент США Джей Ді Венс висловив надію, що Ілон Маск перестане атакувати президента Дональда Трампа у соцмережах…

19 години ago