Рубріки: Инфоповод

В «слитой» базе данных нашли информацию о пользователях за 2021 год. Данные якобы из приложения «Дія»

Украинский программист Иван Сорочан заявил, что нашел в «слитой» базе данных личную информацию своего 14-летнего родственника. Подросток зарегистрировался в «Дія» полгода назад. Редакция MC.today рассказывает подробности.


Что случилось

Иван Сорочан рассказал, что его родственник зарегистрировался в «Дії» после того, как получил паспорт полгода назад. В якобы «слитых» базах данных он нашел его личную информацию. Подросток не регистрировался как ФОП и пользовался только приложением «Дія», но не порталом.

В базе данных Иван нашел ИНН, телефон и адрес электронной почты парня. Также указана дата – сентябрь 2021 года. По его словам, вся информация совпадает.

Что говорят эксперты

Эксперт по кибербезопасности Константин Корсун из Secret Cybersecurity Firm рассказал, что поговорил с отцом парня и поделился новыми подробностями.

В августе 2021 года подросток получил паспорт в ЦНАП и позже установил «Дію», но не зарегистрировался на портале. После этого Иван нашел его данные на сайте RaidForums.

Онлайн-курс "Project Manager" від Laba.
Станьте проджектом, що вміє передбачати ризики наперед і доводити проєкт до результату, який хочуть замовники. Поділиться досвідом Павло Харіков, former Head of PMO в Kyivstar.
Програма курсу і реєстрація

Константин считает, что информацию могли получить из двух источников: ЦНАП или «Дія».

«Версия с “Дієй” более вероятная. И именно утечка через мобильное приложение, – отметил он. – Не портал, который вроде бы хакнули через разработчика, а именно приложение».

Эксперт подчеркнул, что приложение и портал по-разному подтягивают информацию из баз данных, но синхронизируются между собой. Он предположил, что, когда хакеры взломали портал, они могли взломать и приложение.

«Подсказали еще третий возможный канал утечки – банк, через BankID которого парень регистрировался в “Дії”, – написал Константин. – Если это так, “Дія” для идентификации использует базы данных банков, которые продаются на черном рынке».

Информация в «слитой» базе. Скриншот: Константин Корсун

Подробно о том, как проверить свои данные в «слитой» базе – на портале DOU по ссылке.

Что говорят в Минцифры

В комментарии MC.today в Минцифры не подтвердили, что данные получили из приложения или портала «Дія». В Нацполиции также заявили, что информация о взломе «Дія» «не соответствует действительности». Еще это подтвердил глава МВД Денис Монастырский.

Что известно о «сливе» данных

Напомним, в сети появилась информация о том, что пользователь продает данные украинцев с портала «Дія». Как рассказали в Гильдии IT-специалистов, 21 января новый пользователь одного из тематических форумов под ником FreeCivilian опубликовал объявление о продаже данных миллионов украинцев. Он утверждает, что это данные с сайта diia.gov.ua и просит за информацию $15 тыс.

В Минцифре назвали это аферой и провокацией. В министерстве сказали, что все персональные данные находятся под надежной защитой в госреестрах и «Дія» ничего не хранит, а только отображает информацию. По их словам, мошенники продают старые данные, скомплектованные из многих источников, которые «слили» до 2019 года.

Подивитись коментарі

  • Для сливания базы нужно знать хотя бы структуру базы. Я уже молчу что база не одна. Эти все разговоры про слитую Дию, бред людей далеких от айти.. Особеннос смешно читать на этом ресурсе про такое.

Нещодавні статті

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023

Открытый банкинг. В НБУ раскрыли детали предстоящего обмена данными между банками

Национальный банк Украины работает над открытым банкингом. Речь идет о структурированном и безопасном обмене данными…

24/11/2023

Финансовый консультант потратил более $4 млн своего клиента на азартные игры и недвижимость

В США финансовому консультанту предъявили обвинение в растрате около $5 млн, которые принадлежали его клиенту.…

24/11/2023