понедельник, 24 августа 2026 г.

Правда ли, что российские хакеры украли из "ДіЇ" данные 13.5 млн украинцев и этот факт подтвердило Большое жюри штата Мериленд?


Да, правда, что
Большое жюри штата Мэриленд (США) официально утвердило обвинительные заключения против российских хакеров, в которых прямо зафиксирован факт выставления на продажу данных 13,5 миллионов украинцев, якобы похищенных через портал «Дія».

В то же время, Министерство цифровой трансформации Украины опровергает прямую утечку из самой «Дії», утверждая, что этот массив является скомпилированной базой старых утечек из коммерческих компаний.


Хроника событий

Август 2021 — Январь 2022: Российский гражданский хакер Амин Стигал совместно с офицерами ГРУ РФ (в/ч 29155) осуществляет масштабное сканирование и подготовку к кибератакам на критическую инфраструктуру Украины и стран НАТО.

14 января 2022 года: За месяц до полномасштабного вторжения совершается глобальная кибератака. Поражены более двух десятков правительственных сайтов, включая МЗС, Минэнерго, Госказначейство и портал «Дія». На сайтах размещается заглушка с текстом: «Украинцы! Все ваши личные данные стали публичными… Бойтесь и ждите худшего».

Конец января 2022 года: Злоумышленники выставляют на продажу в даркнете базу данных, заявляя, что это 13,5 млн пользователей «Дії», и требуя за нее $80 000.

25 июня 2024 года: Федеральный суд округа Мэриленд (США) заочно предъявляет обвинения Амину Стигалу. Госдеп США объявляет награду в $10 млн за информацию о его местонахождении.

5 сентября 2024 года: Большое жюри Мэриленда утверждает расширенное обвинительное заключение, официально добавив в дело 5 офицеров ГРУ (Владислава Боровкова, Дениса Денисенко, Юрия Денисова, Дмитрия Голошубова и Николая Корчагина). В пункте 39 судебного документа США американское следствие прямо фиксирует попытку продажи данных 13,5 млн украинцев из Diia.gov.ua.


Детали и суть обвинения США

Согласно материалам американского следствия, атака проводилась в рамках кампании WhisperGate. Хакеры использовали вредоносное ПО, которое маскировалось под программу-вымогатель (требовали $10 000 в Bitcoin), но на самом деле безвозвратно стирало данные с целью дестабилизации ситуации в Украине перед войной. Штат Мэриленд фигурирует в деле потому, что та же хакерская группа использовала американскую цифровую инфраструктуру и атаковала госучреждения США на территории этого штата.


 Позиция Минцифры Украины

Министерство цифровой трансформации Украины последовательно настаивает на том, что взлома самой системы «Дія» не было, аргументируя это тремя фактами:

1.Объем пользователей: В январе 2022 года на портале «Дія» было зарегистрировано всего 1,5 миллиона пользователей (в приложении — больше, но хакеры атаковали именно веб-портал). Цифра в 13,5 млн физически не могла быть оттуда украдена.

2.Архитектура: «Дія» построена по принципу data-in-transit — она не хранит персональные данные на своих серверах, а лишь отображает их из профильных госреестров по запросу.

3.Происхождение базы: Украинские спецслужбы выкупили и проанализировали этот архив. Структура данных отличалась от «Дії». Прокуроры и эксперты сошлись во мнении, что база является компиляцией старых утечек из баз данных частных компаний (банков, почтовых операторов, страховых), которые хакеры скомпоновали и выдали за «слив из Дії» ради громкого медийного эффекта

"Журналист VVP"

Комментариев нет:

Отправить комментарий