Особисті дані 2 000 000 українців з ДІЇ продають за $15 000, пише розробник додатку «Джура», що співпрацює з Міністерством оборони, Володимир Пасіка.
«На один з форумів вивалили базу даних Дії. Виглядає так, що або хтось з колишніх працівників здампив проєкт, або все винесли під час останньої атаки», — зазначає він.
За його словами, дані «живі». «Дамп сайту показує, що це продукт фірми Kitsoft», — зазначає розробник. Ця компанія є одним з розробників критично важливих державних сайтів на платформі OctoberCMS. «Платформа по факту є „надбудовою“ над Laravel Framework і не славиться надійністю і стабільністю. Як результат — пачка виломаних сайтів, а Дію просто вкрали, разом з даними користувачів (які вони типу не зберігали) і файлами самого сайту», — пише Пасіка. Він також виклав скріншоти.
В Мінцифрі на запит dev.ua пообіцяли підготувати аналіз ситуації. «Фахівці якраз з’ясовують, що сталося», — зазначили у пресслужбі міністерства.
Хакер Шон Таунсенд зазначає, що 6 годин тому невідомі виклали на RaidForums «дані з (імовірно) „Дії“, яка (імовірно) нічого не зберігає».
«Близько двадцяти гігабайтів архівів. Як „зразок“. Хотілося б. Я справді не знаю звідки дані, не можу перевірити. Але їх багато. І вони дуже схожі на справжні», — написав хакер.
Інформацію про витік даних також опублікували Українська асоціація IT-фахівців та ком’юніті Defcon Kyiv. За їхніми даними, вчора, 21 січня, свіжозареєстрований користувач одного з тематичних форумів під ніком FreeCivilian виставив оголошення на продаж даних мільйонів українців, стверджуючи про їхнє походження із сайту diia.gov.ua. Інформацію, яка потрапила йому в руки, він оцінив у $15 000.
На підтвердження правдивості своїх слів користувач FreeCivilian виставив кілька пробних файлів різного розміру. Крім персональних даних людей у форматі SQL-таблиць та завантажених файлів різних документів, які користувачі завантажували в додаток і на портал (паспорти та ID-карти, посвідчення водія, паспорти для виїзду за кордон тощо), вони також містять закриту інформацію державного підприємства «Дія», що підпорядковується Мінцифрі, та всі файли структури порталу «Дія».
Як пошерити техпаспорт через «Дію» та передати авто іншій людині. Інструкція
Разом з іншими оновленнями, які з’явилися в застосунку «Дія» останнім часом, через сервіс тепер можна ділитись електронною версією техпаспорта, щоб власник міг передати права на водіння автомобілем дистанційно.
Як пошерити техпаспорт, що для цього потрібно зробити та скільки на це знадобиться часу — в інструкції далі.
Пенсійне посвідчення в «Дії». Інструкція по завантаженню та практичний досвід
В черговому оновленні «Дії» додали цифрові документи, якими зможуть користуватись громадяни України та іноземці.
Пенсійне посвідчення в цифровому варіанті тепер також можна буде завантажити в застосунок «Дія».
Як це зробити, процедуру та можливі нюанси розповідаємо в інструкції.
Додали досвід людей, які намагались завантажити пенсійне посвідчення за віком та спеціальне.
(текст від 31 серпня 2022)
Як перекласти документи в «Дії» на англійську. Інструкція та подробиці
ПІсля великого оновлення, яке на брифінгу презентував голова Мінцифри Михайло Федоров, в застосунку «Дія» з’явилась послуга перекладу документів латиницею.
Нижче інструкція, як скористатись послугою.