<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Дия - Антикоррупционная правда</title>
	<atom:link href="https://antikorpravda.com/ru/tag/diya/feed/" rel="self" type="application/rss+xml" />
	<link>https://antikorpravda.com/ru/tag/diya/</link>
	<description>Правда и ничего кроме правды</description>
	<lastBuildDate>Sat, 22 Jan 2022 11:24:15 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>
	<item>
		<title>Хакери злили «Дію»</title>
		<link>https://antikorpravda.com/ru/hakeri-zlili-diju/</link>
		
		<dc:creator><![CDATA[Ред]]></dc:creator>
		<pubDate>Sat, 22 Jan 2022 11:24:15 +0000</pubDate>
				<category><![CDATA[Власть]]></category>
		<category><![CDATA[Деньги]]></category>
		<category><![CDATA[Общество]]></category>
		<category><![CDATA[Ukrainian Leaks]]></category>
		<category><![CDATA[Ukrainian Leaks 2022: diia.gov.ua]]></category>
		<category><![CDATA[антикоррупционная правда]]></category>
		<category><![CDATA[база даних]]></category>
		<category><![CDATA[база данных]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[Владимир Зеленский]]></category>
		<category><![CDATA[данные]]></category>
		<category><![CDATA[Дия]]></category>
		<category><![CDATA[общество]]></category>
		<category><![CDATA[Украина]]></category>
		<category><![CDATA[хакер]]></category>
		<category><![CDATA[чиновники]]></category>
		<guid isPermaLink="false">https://antikorpravda.com/?p=4022</guid>

					<description><![CDATA[<p>Сьогодні вночі сталася майже техногенна катастрофа: найбільший злив персональних даних за всю історію України з порталу Дія, майже 30 гігабайт даних про громадян України. На форумі raidforums-крапка-com дехто FreeCivillian («ВільнийЦивільний») за якихось 15 000 доларів пропонує до продажу базу під назвою Ukrainian Leaks 2022: diia.gov.ua Як видно з назви, база позиціонується як злита з різних</p>
<p>Сообщение <a href="https://antikorpravda.com/ru/hakeri-zlili-diju/">Хакери злили «Дію»</a> появились сначала на <a href="https://antikorpravda.com/ru/home">Антикоррупционная правда</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Сьогодні вночі сталася майже <a href="https://ord-ua.com/2022/01/22/hakeri-zlili-diju/">техногенна катастрофа</a>: найбільший злив персональних даних за всю історію України з порталу Дія, майже 30 гігабайт даних про громадян України.</p>
<p>На форумі raidforums-крапка-com дехто FreeCivillian («ВільнийЦивільний») за якихось 15 000 доларів пропонує до продажу базу під назвою Ukrainian Leaks 2022: diia.gov.ua</p>
<p>Як видно з назви, база позиціонується як злита з різних державних установ, але перша частина – з порталу Дія (service-diia-gov-ua).</p>
<p>Весь дамп поділяється на три бази даних:</p>
<ol>
<li>ПІБ, телефон/стать/ІПН/дані паспорта/дані ID-картки/дані закордонного паспорта – 2,6 мільйона записів. У якості пробніка викладено 100 тисяч записів.</li>
<li>Зображення (низької якості) паспорту, ID-картки, водійського посвідчення, військових квитків, дипломів та сертифікатів — 13,5 мільйонів. У якості пробника викладено 190 тисяч файлів.</li>
<li>Розширена інформація про громадян України, у тому числі їхні документи – 4.1 мільйона записів. У якості пробніка викладено 200 тисяч записів.</li>
</ol>
<p>Деякі фахівці скачали та перевірили семпли (пробніки) і за більшістю ознак схоже на те, що це дійсно база з порталу Дія. Дані свіжі, дані актуальні. Найсвіжіший запис датований 15 грудня 2021 – три тижні тому.</p>
<p>На портал Дія як джерело витоку вказують також деякі технічні моменти з дампів (детальніше при них шукайте коментах під дописом Шона <a href="https://l.facebook.com/l.php?u=https%3A%2F%2Fcutt.ly%2F1ILrwYZ%3Ffbclid%3DIwAR34o_tE3GOqZl7Vv7mGHE_r0GiuVVl8U_WrL9WoA_EhRrSew_TQR_J7I0Y&amp;h=AT0Q_TkOsgH3NwKGeZZ3gYAlxQpGF5IGOGU0IWkWwAQM58eku5P4w9Jfzlf7wersoEUC1NYUyL1et2SIIyhYZVRPDK7s-LkzXmfrYdUjTCPIFMN3qQ9PTWQbJXCKc5UWutFislY&amp;__tn__=-UK-y-R&amp;c%5b0%5d=AT3JfVf-zWIiNbh9AoRmmEs4Gjhu3yWFfjm5rt_RDLvXavZ4lbrCJbj-Zg6Z_KsVywP69Qf1V5FVofg9F7kjgQSyhvUaXeMZqyX9w_q_dmyte9HAxM5a1ecOoCxb9iL1opi1r0nTO42nZnDKdSb_SNf0mBcLe-nUs-QQh82-r767mWXPwYE">https://cutt.ly/1ILrwYZ</a> )</p>
<p>У травні 2020 був великий скандал під умовною назвою «злив Дубінського», коли однойменний нардеп стверджував, що з бази Дії витекло 26 млн. водійських посвідчень. Тоді дуже швидко з’ясувалося, що ель-шкандаль від зе-депутата — доволі штучний та більше схожий на внутрішньо-політичну боротьбу всередині правлячій партії. Насправді тоді потекла не Дія, а до продажу пропонувалися старі неактуальні бази, наскирдовані з різних помийок, з вкрапленнями актуальних даних. Що не завадило «дієвим» розгорнути масштабну пропагандистську кампанію псевдо-боротьби з продажем баз даних: по всій країні було проведено кілька десятків обшуків та затримань рядових продавців різних баз даних, який майже усіх скоро відпустили.</p>
<p>Зараз же тривога не навчальна. Дані дійсно виглядають як злиті з порталу Дія.</p>
<p>Тому що весь проект Дія – він відпочатку був не технологічним, а політичний. Кінцевою метою якого є загнати в Дію якомога більше громадян (різними способами) та провести «правильні» вибори у смарфоні, під контролем «дієвих».</p>
<p>А оскільки справді кваліфікованих фахівців серед розробників Дії майже немає – великий інцидент був лише питанням часу. Про що неодноразово попереджали справді кваліфіковані фахівці.</p>
<p>Сказати чесно, особисто я до останнього не вірив у можливість от прям «зливу бази даних Дії». Вони там тупуваті та безграмотні, але ж не настільки. Має ж у них бути інстинкт самозбереження. Я навіть вірив, що таки дійсно, постійно дані в Дії не зберігаються, а Дія є дійсно лише транзитом, блискучим «краніком» між базами/реєстрами та смартфоном користувача.</p>
<p>А от настільки. Немає інстинкту. Нуль професіоналізму. Зіро здорового ґлузду.</p>
<p>Є тільки особиста відданість «справі Федорова та Зеленського». Все інше – «роль кібербезпеки перебільшена», «ми всіх звільнили і все працювало», “по факту навести якісь реальні кейси кіберзагроз мало хто може».</p>
<p>Пане Федоров, ось цей кейс, наприклад – він достатньо переконливий? Інформативність норм? Роль кібербезпеки все ще перебільшена? І кого тепер треба звільняти?</p>
<p>Цікаво, що першими повідомили про продаж бази Дії «кібер-комсомольці Банкової» — неформальна група хакерів DC8044, яка періодично допомагає владі та кіберполіції робити речі, які не можна робити офіційній владі. Групу створив та таємно очолює чинний керівник ІТ-Департаменту Офісу Президента України. Зовсім не здивуюся, якщо до зливу виявляться причетні не тільки «русько-хакери», але і конкуруючі сили всередині зе-партії.</p>
<p>Також цікава хронологія подій.</p>
<p>14 січня 2022 відбулася кібератака на ряд державних ресурсів, у тому числі на портал Дія.</p>
<p>На деяких ресурсах кібер-злочинці (ймовірно прокремлівські) розмістили картинку, на якій, серед іншого, було написано, що «усі ваші особисті дані було завантажені у загальну мережу».</p>
<p>Схоже, що у цьому моменті кібер-бандити не обдурили.</p>
<p>Роботу порталу Дія не могли відновити більше 5 днів. А як тільки нарешті відновили – почався продаж зливу даних з порталу. Біда за бідою. Ну просто співпало.</p>
<p>Вагную, що «дієві» та влада загалом (включно з зе-депутатами) почнуть виправдовуватися у стилі «Кремль намагається розхитати довіри народу до влади, це гібридна агресія», ігноруючи той факт, що довіри ніколи особливо не було.</p>
<p>Так, більшість кібератак спрямовані дійсно більше на мізки населення, ніж завдати якоїсь матеріальної шкоди. Викликати злість, розчарування, обурення. Усе ті емоції, які викликає у мене бурхлива діяльність вчорашніх SMM-ників у відношенні кібербезпеки країни та безвідповідальне жонглювання персональними даними громадян.</p>
<p>А для викликання негативних емоцій особливо не потрібні ворожі кібератаки: «мертве не може вмерти» (С), влада сама чудово справляється з недовірою до себе.</p>
<p>І Дія була їхнім останнім бастіоном: красивенька, зручненька, всі яйця в одному кошику – цифрова така барсетка. Піплу подобаєть. А ще через Дію можна отримати сертифікат та «вовину тисячу». Класно ж?</p>
<p>А все більше випадків «кредиту через Дію» ми назвемо фейками, «ви все брешете», «при чому тут Дія».</p>
<p>Схоже, тепер і цей бастіон рухнув.</p>
<p>Якщо раніше про численні серйозні недоліки Дії говорили виключно фахівці, то тепер в її безпеці засумніваються найвідданіші фанати.</p>
<p>Що буде далі?</p>
<p>Скоріш за все, «дієві» реагуватимуть за наступним сценарієм:</p>
<p>Вони (тобто всі) все брешуть. Ніякого зливу не було.</p>
<p>Ладно, злив був, але база не актуальна, це компіляція.</p>
<p>Ладно, база актуальна, але вона не з Дії.</p>
<p>Дія взагалі не зберігає персональні дані, це просто неможливо!</p>
<p>Ладно, можливо, але зливу не було, мамой клянусь.</p>
<p>Ну і шо такого, це ж відкриті дані.</p>
<p>Мороз.</p>
<p>Кримінальні справи та обшуки у тих, хто повідомив про злив.</p>
<p>Звісно, буде ще одне потужне засідання РНБО, з нудними, але дуже правильними словами про «підсилити» та «покращити».</p>
<p>“… агресивні дії у кіберпросторі можуть мати на меті «дискредитацію усіх надбань у галузі цифрової трансформації нашої держави” – знов скаже нам Секретар РНБО.</p>
<p>Ага, давайте ще одне засідання проведіть, ще раз «наголосіть на доцільності», це точно допоможе.</p>
<p>Відомий провладний блогер знов напише «це все фейк», «ну так а шо такого, роль кібербезпеки дійсно перебільшена, ось вам дослідження», «не можна звинувачувати жертву, не слухайте тих, хто звинувачує» та «щоб бути ефективним, краще приєднатися до влади, ніж протидіяти ній».</p>
<p>Окреме завдання буде для спецагента Вискуба: писати болгарською у мордокнижці тисячі коментарів «вивсьовртоті, єто брєд», «ви там всі алкоголіки та придурки» і побігти подавати на всіх в суд.</p>
<p>Найстрашніше у всій цій ситуації те, не має жодного значення як особисто ти ставився до Дії: любив чи ненавидів, не радив чи рекомендував друзям, підозрював у прихованому стеженні чи сміявся над «параноїками». Свідомо реєструвався в Дії чи принципово відмовлявся. Вже видалили чи ніколи не встановлювали.</p>
<p>Дія усіх нас, хто має закордонний паспорт з чіпом або ID-картку, — примусово знапастила, без нашого дозволу та відома.</p>
<p>А тепер усі дані усіх прихильників та противників Дії – злито, і наш ворог точно їх має.</p>
<p>Усі любителі та хейтери Дії — в одному човні, який швидко йде на дно.</p>
<p>Сьогодні я не буду розказувати «що робити» або «як рятуватися» — я вже сто разів розказував.</p>
<p>Для початку відтягніть від влади федорово-вискубів, відмініть закон «про прирівняння е-документів до справжніх» та визнайте повний провал «експерименту» – лише тоді можна почати про щось говорити та думати як вирулювати з тієї діри, в яку нас затягли інфантильні жижиталізатори з айкосами.</p>
<p>Але (вкотре і втомлено) закликаю подивитися на проблему ширше, глибше та вище: у країні не існує національної кібербезпеки, взагалі. Існує лише її імітація, симуляція, причому за великі гроші та за «підтримки західних донорів», яким вигідно тримати Україну у штучні й комі у якості кібер-полігону для дослідження росіянських методів ведення кібер-війни.</p>
<p>Чинна модель національної кібербезпеки, в основі якої закладена «провідна роль держави» (я начальник – ти дурак) – не працює, від слова «ніяк».</p>
<p>Несіть нову.</p>
<p>Що значить «немає»? Шо, правда?</p>
<p><a href="https://antikorpravda.com/">&#171;Антикоррупционная правда&#187;</a></p>
<p>Сообщение <a href="https://antikorpravda.com/ru/hakeri-zlili-diju/">Хакери злили «Дію»</a> появились сначала на <a href="https://antikorpravda.com/ru/home">Антикоррупционная правда</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>“Дія” станет идеальным полем для фальсификации выборов</title>
		<link>https://antikorpravda.com/ru/diya-stanet-idealnym-polem-dlya-falsifikacii-vyborov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 16 Nov 2021 06:27:24 +0000</pubDate>
				<category><![CDATA[Власть]]></category>
		<category><![CDATA[Деньги]]></category>
		<category><![CDATA[Выборы]]></category>
		<category><![CDATA[госулсуги]]></category>
		<category><![CDATA[Дия]]></category>
		<category><![CDATA[Министерство цифровой трансформации]]></category>
		<category><![CDATA[портал]]></category>
		<category><![CDATA[Украины]]></category>
		<category><![CDATA[фальсификация]]></category>
		<guid isPermaLink="false">https://antikorpravda.com/?p=3474</guid>

					<description><![CDATA[<p>Портал госуслуг “Дія” может стать идеальным полем для фальсификации выборов, пишет Зеркало недели. “Сегодняшняя “Дія” — лишь яркая популистская обертка для всё тех же ржавых государственных механизмов. И в лучшем случае она просто усложняет и откладывает на годы качественную цифровизацию. В самом худшем — становится удобным инструментом как для российской разведки, так и для узурпации власти.</p>
<p>Сообщение <a href="https://antikorpravda.com/ru/diya-stanet-idealnym-polem-dlya-falsifikacii-vyborov/">“Дія” станет идеальным полем для фальсификации выборов</a> появились сначала на <a href="https://antikorpravda.com/ru/home">Антикоррупционная правда</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Портал госуслуг “Дія” может стать идеальным полем для фальсификации выборов, пишет <a href="https://zn.ua/POLITICS/dejstvie-mozhet-stat-idealnym-polem-dlja-falsifikatsii-vyborov.html">Зеркало недели</a>.</p>
<blockquote><p>“Сегодняшняя “Дія” — лишь яркая популистская обертка для всё тех же ржавых государственных механизмов. И в лучшем случае она просто усложняет и откладывает на годы качественную цифровизацию. В самом худшем — становится удобным инструментом как для российской разведки, так и для узурпации власти. Последний риск огромный даже для сильных демократий”, — говорится в статье.</p></blockquote>
<p>Именно поэтому, объясняет автор статьи, за первым в мире “государством в смартфоне” с искренним интересом (и попкорном) наблюдают развитые государства.</p>
<blockquote><p>“Украина ведь добровольно стала полигоном для испытания идейно-технологического комплекса, который никто до нас не решился проверить на себе. Так что же может пойти не так?” — пишет Болтушкина.</p></blockquote>
<p>По информации ZN.UA, сейчас профильная общественность и другие ИТ-специалисты вне команды президента относятся к идее электронных выборов крайне негативно.</p>
<blockquote><p>“Несистемная цифровизация и закрытость создают идеальное поле для злоупотреблений, неотслеживаемого перераспределения голосов, создание “нужной” картинки под видом, конечно, высокотехнологичной демократии. Такой, например, как в России, где во время недавних выборов власти получили свою электоральную выгоду с временно оккупированных украинских территорий. Это дешевле, легче и удобнее, чем фальсифицировать по старинке”, — объясняется в статье.</p></blockquote>
<p>Введение электронных выборов в Украине Министерство цифровой трансформации анонсировало во время съезда партии “Слуга народа” в Трускавце. Это входит в план реформ до 2023 года.</p>
<p><a href="https://antikorpravda.com/">&#171;Антикоррупционная правда&#187;</a></p>
<p>Сообщение <a href="https://antikorpravda.com/ru/diya-stanet-idealnym-polem-dlya-falsifikacii-vyborov/">“Дія” станет идеальным полем для фальсификации выборов</a> появились сначала на <a href="https://antikorpravda.com/ru/home">Антикоррупционная правда</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
