На нескольких форумах появились объявления о якобы «слитых» государственных базах данных украинцев, полученных через портал «Дия«. Об этом сообщает соучредитель «Украинского киберальянса», известный под ником Шон Таунсенд, на своей странице в Facebook.
На одном из хакерских форумов RaidForums опубликовано объявление под названием «Ukrainian Leaks – 2022: diia.gov.ua – Users 2M». Оно предлагает покупателям якобы настоящие базы данных украинских государственных органов за 15 тысяч долларов.

Отмечается, что базы имеют большой объем почти в 30 ГБ. По словам продавца, в них содержатся имена, фамилии, данные паспортов, ИНН, ID-карт, загранпаспортов и сканы документов. Кроме того, в ближайшее время продавец обещает изложить данные баз Минрегиона, электронного кабинета водителя, судебного реестра и других источников.
Подобные объявления есть также и на других форумах. Мнения киберэкспертов о том, настоящие ли это базы, расходятся. Одни указывают на то, что в одном из предложенных архивов можно найти следы софта, уязвимость в котором, вероятно, была использована для атаки — OctoberCMS. Другие считают, что это фейк.

«Не уверен, откуда именно это слив, еще не успел разобраться в загруженном. С одной стороны, многое указывает на «Дию», и то, что можно проверить — настоящее, с другой — выглядит довольно странно», — написал Шон Таунсенд.
По мнению CEO Berezha Security Group Влада Стирана, этот «слив» пока вызывает сомнения. Он предположил, что это могут быть данные, полученные в рамках излома KitSoft и его клиентов. А SQL-выборка пользователей из «Дии» пока выглядит как мошенничество в даркнете.
«Исходный код «Дии» выглядит как OctoberCMS, то есть возможно это веб-сайт «Дии», который разрабатывал подрядчик. Также, из параметров конфигурации, таких как IP-адресация и настройка сервисов, похоже, что это разработническая или тестовая версия сайта», — отметил Стиран.

В Минцифры снова назвали подобные объявления провокацией и продолжением гибридной войны. Министр цифровой трансформации Михаил Федоров напомнил, что «Дия» не сохраняет персональные данные, поэтому при авторизации в приложении документы подтягиваются заново, и COVID-сертификат также нужно повторно генерировать.
«Мы приняли решение запустить в ближайшее время услугу «еЗащита» в приложении «Дия». Где каждый гражданин сможет узнать базовые правила кибербезопасности, в каких реестрах есть информация про них. Следующим шагом будет запуск сервиса, где каждому украинцу будет приходить уведомление, когда чиновник проверяет ваши данные в реестре», — добавил Федоров.

- В ночь на 14 января хакеры совершили масштабную атаку на правительственные сайты Украины и сайт государственных услуг «Дия».
- СБУ расследует причастность спецслужб РФ к последней кибератаке на Украину.
- В Кремле заявили, что Россия не имеет никакого отношения к кибератаке на Украину.
- 16 января Минцифры предупредило о новых фейках РФ про «слив» данных украинцев.