Да, правда, что Большое жюри штата Мэриленд (США) официально утвердило обвинительные заключения против российских хакеров, в которых прямо зафиксирован факт выставления на продажу данных 13,5 миллионов украинцев, якобы похищенных через портал «Дія».
В то же время, Министерство цифровой трансформации
Украины опровергает прямую утечку из самой «Дії», утверждая, что этот массив
является скомпилированной базой старых утечек из коммерческих компаний.
Хроника событий
Август 2021 — Январь 2022: Российский
гражданский хакер Амин Стигал совместно с офицерами ГРУ РФ (в/ч 29155)
осуществляет масштабное сканирование и подготовку к кибератакам на критическую
инфраструктуру Украины и стран НАТО.
14 января 2022 года: За месяц до полномасштабного
вторжения совершается глобальная кибератака. Поражены более двух десятков
правительственных сайтов, включая МЗС, Минэнерго, Госказначейство и портал
«Дія». На сайтах размещается заглушка с текстом: «Украинцы! Все ваши личные
данные стали публичными… Бойтесь и ждите худшего».
Конец января 2022 года: Злоумышленники
выставляют на продажу в даркнете базу данных, заявляя, что это 13,5 млн
пользователей «Дії», и требуя за нее $80 000.
25 июня 2024 года: Федеральный суд округа Мэриленд
(США) заочно предъявляет обвинения Амину Стигалу. Госдеп США объявляет награду
в $10 млн за информацию о его местонахождении.
5 сентября 2024 года: Большое жюри Мэриленда утверждает
расширенное обвинительное заключение, официально добавив в дело 5 офицеров ГРУ
(Владислава Боровкова, Дениса Денисенко, Юрия Денисова, Дмитрия Голошубова и
Николая Корчагина). В пункте 39 судебного документа США американское
следствие прямо фиксирует попытку продажи данных 13,5 млн украинцев из
Diia.gov.ua.
Детали
и суть обвинения США
Согласно материалам американского следствия, атака
проводилась в рамках кампании WhisperGate. Хакеры использовали вредоносное ПО,
которое маскировалось под программу-вымогатель (требовали $10 000 в Bitcoin),
но на самом деле безвозвратно стирало данные с целью дестабилизации ситуации в
Украине перед войной. Штат Мэриленд фигурирует в деле потому, что та же
хакерская группа использовала американскую цифровую инфраструктуру и атаковала
госучреждения США на территории этого штата.
Позиция Минцифры Украины
Министерство цифровой трансформации Украины
последовательно настаивает на том, что взлома самой системы «Дія» не было,
аргументируя это тремя фактами:
1.Объем пользователей: В январе 2022
года на портале «Дія» было зарегистрировано всего 1,5 миллиона пользователей (в
приложении — больше, но хакеры атаковали именно веб-портал). Цифра в 13,5 млн
физически не могла быть оттуда украдена.
2.Архитектура: «Дія» построена по принципу data-in-transit —
она не хранит персональные данные на своих серверах, а лишь отображает их из
профильных госреестров по запросу.
3.Происхождение базы: Украинские спецслужбы
выкупили и проанализировали этот архив. Структура данных отличалась от «Дії».
Прокуроры и эксперты сошлись во мнении, что база является компиляцией старых
утечек из баз данных частных компаний (банков, почтовых операторов, страховых),
которые хакеры скомпоновали и выдали за «слив из Дії» ради громкого медийного
эффекта
"Журналист VVP"

Комментариев нет:
Отправить комментарий