Раді Вас бачити! » Увійти » Створити новий профіль

"Дію" хакнули? :K

Re: "Дію" хакнули?  :K

https://www.facebook.com/vnpasika

Краще цитувати тут текст на який посилання, бо 1) часто потім воно пропадає з ФБ 2) не всі мають акк на фб 3) не зрозуміло на який саме текст посилання
   
Re: "Дію" хакнули?  :K

https://www.facebook.com/100017480957987/posts/985041565421866/?app=fbl

Шановні дописувачі, якщо можна, то цитуйте текст на який посилання.
Бо не всі мають акк на ФБ.

Для прикладу ось як у мене на ФУПі відображається цей допис :

   
Re: "Дію" хакнули?  :K

Експерти радять регулярно моніторити свої записи в реєстрах, рахунки в банках, підключити інформування про запити щодо кредитної історії (їх роблять при відкритті нового кредиту) або ж узагалі обмежити можливість відкриття нових кредитів. І, звісно ж, з пересторогою ставитися до дзвінків з невідомих номерів з пропозиціями фінансових послуг чи нібито від «служби безпеки вашого банку».

А це цікаво. Як і де зробити таке обмеження?
   
Re: "Дію" хакнули?  :K

Володимир Пасіка
49 хвилин тому

Підсумуємо тему гвалтування Дія

- Дію ламали росіяни.

Росіяни зараз пробують косити під комерційних хакерів і продавати дампи в даркнеті, щоб хтось повірив, що дію ламали не росіяни. Але це вони. Бо це класичний метод рсні - розпалювати ворожнечу між українцями і поляками (картинки, які ставили на взламаних сайтах) і проводити інформаційно - психологічні атаки (ціль публікації - дестабілізація та паніка в населення) по знакових українських національних святах (День Соборності України)

- Який рівень доступів отримали російські хакери ?

Не відомо, бо офіційно нам постійно брешуть, що ускладнює розуміння проблеми. Я думаю, що отримали менші доступи ніж заявляють, бо вони б не "світили" живий доступ, щоб вивішати картинки на головних сторінках державних сайтів, а сиділи б там до останнього тягнучи дані. Тому думаю, що доступ був хоч і для нас болісний, але все ж не настільки крутий, як заявляються хакери. Думаю, що копія сайту викрадена не з сервера, а компютера одного з програмістів, який зловив вірус чи попався на фішинг. Дані вкрадені з різних реєстрів, та їх частина, яка валялася не захищеною, але ми не дізнаємося правди, бо офіційна Дія бреше, тому маємо бути готовими до гіршого варіанту - в росіян був повний доступ і є повні дані.

- Дію ламали росіяни дякуючи не професійності осіб відповідальних за безпеку дії і супутньої інфраструктури.

CMS на яких було написано софт не надійна "надбудова" над надійним Laravel Framework. Працівників підрядника, який це робиш швидше за все зловили фішингом чи вірусом (працівники, які пишуть критичну інфраструктуру не мають достатніх знать в інформаційній і кібербезпеці)

- Душевна вбогість замість нормальної комунікації стосовно проблеми.

Коли проблема стала публічно відомою і її почали обговорювати люди з рівнем експертності явно вищим, ніж ті через кого відбувся витік, то замість адекватної комунікації з суспільством (що допомогло б збити російську іпсо) відбулося лише натравлювання в коментарі досить вбогої армії ботів, які могли лише писати, що це всьо фейк або робота Порошенка (што) і продовження публічної брехні та запізнілі обіцянки створити якийсь там ЄЗахист...

- Так що там в дампах, які виставили російські хакери ?

В дампах особисті дані українців з самих різних реєстрів, як таких, що продаються в даркнеті так і більш закритих, які раніше не публікувалися (Ємалятко, куди дані подаються лише в ручну або через Дію). Дані з реєстрів живі і свіжі (2021), а не старі і мертві за 2019, як бреше офіційна сторінки Дії.

- А дані з Дії ? Вона зберігає дані ?

Це вже не має значення насправді, бо програма скомпрометована, рівень втручання в її роботу ворожих хакерів (розвідки, спецслужб) не відомий.

Рівень реального витоку даних не відомий. Рівень можливості роботи зловмисників з цими даними відповідно теж не відомий.

Користуючись сервісом маєте розуміти, що ваші дані не тільки ваші. Тепер офіційно.

- А що тепер робити простим смертним ?

1) Пінати мінцифру, Михайло Федоров і Дія, щоб вони провели нормальну комунікацію з населенням.

2) Визначили відповідальних за провал інформаційної безпеки і притягнули до відповідальності негайно (і мова йде не лише про російських хакерів, але і про раків, які пів року не робили критичне оновлення для лайнового софта на державних сайтах)

3) Вимагати термінових і чітких інструкцій, яким чином зменшити ризики того, що на ваші дані наберуть кредитів чи якимось іншим чином зашкодять вашій приватності чи життю.

Ви будете змушені користуватися дією (більшість населення) через ковід, тому зараз ваша безпека залежить від вас самих.

-----

Поки тему закриваю, бо втомився дивитися за брехню державних органів і того, як цю брехню розбивають на ітішних форумах звичайні ітішники.
   
Re: "Дію" хакнули?  :K

.
   
Re: "Дію" хакнули?  :K


.
   
Re: "Дію" хакнули?  :K

А, і так, наш RadioGaGa схоже поЗЕленів. Несіть іншого!  :laugh:

Ты ебанулась?
Иди накуй

Твоя паранойя тебе к лицу
Истери дальше
   
Re: "Дію" хакнули?  :K

steol та tom_cat  , дякую!

З процитованого неявно випливає, що бази злили під час зламу, що відбувся тиждень назад.
Тобто те, що так всюди заперечували мінцифри і Ко.
   
Re: "Дію" хакнули?  :K

Усе б вирішило незалежне розслідування, але його, зі зрозумілих причин, не буде», – заявив лб експерт.

Кто расследовать будет долбни из ДБР?
   
Re: "Дію" хакнули?  :K

steol та tom_cat  , дякую!

З процитованого неявно випливає, що бази злили під час зламу, що відбувся тиждень назад.
Тобто те, що так всюди заперечували мінцифри і Ко.

Ну, я свій дубльвидалила, щоб не засмічувати гілку.

Але тепер ви всі розумієте, чому я крім посилання на сам ФБ чи ТГ пост копіюю сюди і його текст. Рукописи не повинні горіти.
Хоча дехто жаліється на мої "простині".
   
Re: "Дію" хакнули?  :K

А це цікаво. Як і де зробити таке обмеження?

думаю, що треба про це повідомити свій банк
   
Re: "Дію" хакнули?  :K

А взагалі - зараз саме підходящий момент вимагати від Мінцифри і уряду запровадження в Дії опції, де громадянин може відмовитися від використання електронних послуг.
Типу On\Off. Зайшов, вибрав Off - і всі дії з ти сам або державні органи здійснюють тільки з тобою особисто і з паперовими документами. Ті ж кредити - тільки за особистим зверненням, голосування - тільки особисто, прописка - тільки особисто, продаж-придбання майна - тільки особисто і т д.

Але їм треба е-вибори, сцука....
   
Re: "Дію" хакнули?  :K

думаю, що треба про це повідомити свій банк

Так в іншому візьмуть. Всі існуючі банки повідомляти? І всі не банківські кредитні установи?
   
Re: "Дію" хакнули?  :K

Але їм треба е-вибори
Вважай, що вони вже їх провели.
13.5 млн користувачів Дії проголосували за Зе.
Дамп голосування в інтернеті.
   
Re: "Дію" хакнули?  :K

З процитованого неявно випливає, що бази злили під час зламу, що відбувся тиждень назад.
Тобто те, що так всюди заперечували мінцифри і Ко.

так, цьому надходить все більше доказів,
і позиція мінцифри та Федорова, який розповідав, що важливість кібербезпеки дуже перебільшена, це позиція зеленого страусу,
який відносится до громадян, як до повних ідіотів,
хоча це в них спільна риса, у всієї зеленої влади
   
Re: "Дію" хакнули?  :K

Так в іншому візьмуть. Всі існуючі банки повідомляти? І всі не банківські кредитні установи?

так, задачка...  ;o
   
Re: "Дію" хакнули?  :K

так, цьому надходить все більше доказів,
До кінця не ясно, що саме зламали. Можливо, якісь банки.
   
Re: "Дію" хакнули?  :K



Користуючись сервісом маєте розуміти, що ваші дані не тільки ваші. Тепер офіційно.


Данные никогда не были "нашими"
И никогда не было надежд, что базы не будут слиты
Они периодично всплывали в открытом доступе
Включая крупнейший Приватбанк
Но что-то не слышал, чтобы как-то это позволило "що на ваші дані наберуть кредитів"

Что не исключает теперь необходимости скорректировать условия выдачи онлайнкредитов в том числе

Посмотрим какие шаги сделает минцифры
Онлайнвыборов теперь точно не будет



   
Re: "Дію" хакнули?  :K

А взагалі - зараз саме підходящий момент вимагати від Мінцифри і уряду запровадження в Дії опції, де громадянин може відмовитися від використання електронних послуг.
Типу On\Off. Зайшов, вибрав Off - і всі дії з ти сам або державні органи здійснюють тільки з тобою особисто і з паперовими документами. Ті ж кредити - тільки за особистим зверненням, голосування - тільки особисто, прописка - тільки особисто, продаж-придбання майна - тільки особисто і т д.

Але їм треба е-вибори, сцука....

так, слушна ідея в поточній ситуації,
але ж вона буде означати повне зелене фіаско в великій діджиталізації,
на це вони піти ніяк не можуть, хай краще українці страждають
   
Re: "Дію" хакнули?  :K

Онлайнвыборов теперь точно не будет

думаю, зелень все одно буде пропихувати цю ідею,
але, сподіваюсь, бар'єри тепер будуть міцніші
   
Re: "Дію" хакнули?  :K

так, цьому надходить все більше доказів,
і позиція мінцифри та Федорова, який розповідав, що важливість кібербезпеки дуже перебільшена, це позиція зеленого страусу,
який відносится до громадян, як до повних ідіотів,
хоча це в них спільна риса, у всієї зеленої влади

Та він просто тупий, зрештою, як і решта зелених. Його рівень, це ботоферми. :D
   
Re: "Дію" хакнули?  :K

Помнится, тут неоднократно писали некоторые- мол, дия это при всех недостатках зелёной власти, невероятный успех
И только за Дию им можно чуть ли не памятник ставить...
   
Re: "Дію" хакнули?  :K

Помнится, тут неоднократно писали некоторые- мол, дия это при всех недостатках зелёной власти, невероятный успех
И только за Дию им можно чуть ли не памятник ставить...

дия с документами, это как платежная карта с финансами

данные карты тоже могут украсть, но ты не перестанешь использовать платежную карту в расчетах
   
Re: "Дію" хакнули?  :K

Помнится, тут неоднократно писали некоторые- мол, дия это при всех недостатках зелёной власти, невероятный успех
И только за Дию им можно чуть ли не памятник ставить...

було таке,
і я теж хвалила Дію та владу за Дію, визнаючи її користь,
бо в жахливому сні не могло наснитися, що вони не захистять дані в своїх базах,
а просто зроблять простий доступ до них всіх, в тому числі, шахраїв
   
Re: "Дію" хакнули?  :K

дия с документами, это как платежная карта с финансами

данные карты тоже могут украсть, но ты не перестанешь использовать платежную карту в расчетах

я замовлю нову карту та заблокую вкрадену,
а тут як можна заблокувати свої вкрадені дані? нові документи оформляти? адресу міняти?

Останнє редагування: 23 січня 2022 12:49:18 від Foxic
   
Re: "Дію" хакнули?  :K

До речі. Про злам Хелсі.
Я не знаю, наскільки багато інформації доступно там. Але уявімо, що там доступно дані аналізів, стан здоров'я, іще подібна інформація.
В іншій базі доступний сімейний стан - напр людина живе сама.
Атепер наложіть на це недавнє спрощення забору органів на трансплантацію....


Ну і ще - якщо десь там є військові квитки і дані з МО - то інформація про кожного військового нашої армії є в ФСБ. Про його сім'ї, майновий стан, інші родинні зв'язки.

Напр в когось племінниця живе в Росії. Так склалося ще до війни. А він займає цікаву посаду з точки зору шпіонажу. Чи прориву оборони в потрібний момент. Можуть його шантажувати життям племінниці? Можуть! Або навить якщо родини в кацапії нема - можуть шантажувати життям близьких в Україні? Можуть!

Ну і т.д.
   
Re: "Дію" хакнули?  :K

дия с документами, это как платежная карта с финансами

данные карты тоже могут украсть, но ты не перестанешь использовать платежную карту в расчетах

Та все могут украсть
Но не одномоментно у всех сразу, как сейчас
   
Re: "Дію" хакнули?  :K

я замовлю нову карту та заблокую вкрадену,
а тут як можна заблокувати свої вкрадені дані? нові документи оформляти?

какие документы?
вы мыслите критериями прошлого века
реестр первичен
   
Re: "Дію" хакнули?  :K

Онлайнвыборов теперь точно не будет


Будуть. Бо це все забудется. Як забулось коли Дія зовсім нещодавно лягла від напору одурівших бажаючих 1000 грн.
   
Re: "Дію" хакнули?  :K

Якщо папери на нерухомість (земля, житло, бізнеснерухомість) - в реєстрах ЦНАПу - це теж потекло хакерам.

А з 1 квітня зберуть дані про майновий стан, неруховістть, рухоме майно,  заощадження в гривні та валюті, рахунки в банках і готівка. Як там із законом про обов'язкове декларування майна для кожного громадянина? Вступив у силу? Профі з паяльниками стартові витрати 85 штук баксів відіб'ють за раз.

Останнє редагування: 23 січня 2022 13:07:48 від Cталкер
   
Re: "Дію" хакнули?  :K

думаю, зелень все одно буде пропихувати цю ідею,
але, сподіваюсь, бар'єри тепер будуть міцніші
Навряд бо міцні бар’єри меньший простір для маніпуляцій. А онлайн вибори потрібні зеленим виключно для цього.
   
Re: "Дію" хакнули?  :K

какие документы?
вы мыслите критериями прошлого века
реестр первичен

ну так а я про що,
що це зовсім не те саме, що вкраденка картка
   
Re: "Дію" хакнули?  :K

Навряд бо міцні бар’єри меньший простір для маніпуляцій. А онлайн вибори потрібні зеленим виключно для цього.

я мала на увазі, що будуть міцні бар'єри, що не допустять прийняття закону про електронні вибори,
бо віри їм вже не може бути жодної
   
Re: "Дію" хакнули?  :K

ну так а я про що,
що це зовсім не те саме, що вкраденка картка

Украли информацию о том, что вам принадлежит определенный объект недвижимосии,  а не саму недвижимость
   
Re: "Дію" хакнули?  :K

Если зелень проведет электронные выборы, то спустя короткое время в интернете можно будет скачать список тех кто за них проголосовал ?  :D
   
Re: "Дію" хакнули?  :K

Украли информацию о том, что вам принадлежит определенный объект недвижимосии,  а не саму недвижимость

А разве до этого было трудно узнать - кому что принадлежит?
   
Re: "Дію" хакнули?  :K

А разве до этого было трудно узнать - кому что принадлежит?

Нет, поэтому истерика здесь неуместна
Но отношение к безопасности нужно менять
Как государству,  так и манюпасу
   
Re: "Дію" хакнули?  :K

А взагалі - зараз саме підходящий момент вимагати від Мінцифри і уряду запровадження в Дії опції, де громадянин може відмовитися від використання електронних послуг.
Типу On\Off. Зайшов, вибрав Off - і всі дії з ти сам або державні органи здійснюють тільки з тобою особисто і з паперовими документами. Ті ж кредити - тільки за особистим зверненням, голосування - тільки особисто, прописка - тільки особисто, продаж-придбання майна - тільки особисто і т д.

Але їм треба е-вибори, сцука....

Це не виключить вас автоматично з реєстрів різних органів, а ці бд купувалися до дії і купуються зараз при бажанні. Тобто це ні на що не вплине.
   
Re: "Дію" хакнули?  :K

А може ніхто нічо не ламав, просто продали базу :beach:  [ua]

   
Re: "Дію" хакнули?  :K

Нет, поэтому истерика здесь неуместна
Но отношение к безопасности нужно менять
Как государству,  так и манюпасу

Куча народу самостоятельно везде про себя все выкладывает лишь бы похвалиться
   

Цю тему переглядають:

0 Користувачів і 1 гість
 
Повна версія