Украинское кибердвижение Cyber.Anarchy.Squad выставило на продажу два с половиной миллиона строк данных Единой системы идентификации и аутентификации (ЕСИА). Купить персональные данные пользователей портала «Госуслуги» можно за 15 тысяч долларов.
Несколько дампов данных хакеры «слили» в Сеть бесплатно. Последний из них содержал более 20 тысяч строк пользовательских данных.
Тем временем Министерство цифрового развития, связи и массовых коммуникаций РФ продолжает настаивать на том, что данные юзеров сайта «Госуслуги» в полнейшей безопасности.
Ведомство не ответило на вопросы «Ридуса» о безопасности пользовательских данных россиян.
Однако украинские хакеры настаивают, что данные в лоте — самые настоящие.
«Есть факт утечки, есть явные следы взлома, данные проанализированы и пруфнуты. Вроде и все, чего еще искать. А нет, оказывается. Минцифры так не считает, потому что „Госуслуги“ нерушимы“».«Зачем властям признавать свой провтык такого масштаба? — продолжают киберпреступники. — Народ доверил им свои данные, государство сделало все необходимое, чтобы вынудить граждан использовать „Госуслуги“. В таком случае государство, создав такой аппарат контроля, обязуется беречь эти данные настолько, насколько это возможно в принципе».
«Права граждан нарушены, их данные утекли, а спросить попросту не с кого. Идти писать заявление на Минцифры о том, что оно не смогло уберечь твои данные? Звучит как анекдот, правда. Но это не отменяет того факта, что фундамент для паники и злобы на власть уже заложен».«Пока они врут, мы делаем, и делаем успешно, — продолжают хакеры. — Поздно замалчивать то, что уже случилось, и надеяться на лучшее. Вы влипли, пошли на рожон с украинцами. Хотите дальше надеяться — читайте газету и смотрите телевизор, там точно правду скажут. Пока вы думаете, где вас обмануло государство, ваши данные юзают мошенники. Оформляют микрокредиты, делают с вас дропов и крадут ваши деньги».
«Это ли не светлое диджитализированное будущее?» — вопрошает кибердвижение.Ранее в соцсетях распространились сообщения о том, что в открытый доступ были выложены ровно пять тысяч строк из базы портала «Госуслуги». Авторы сообщений не исключали, что эти данные были получены из-за «утекших» ранее ключей к сертификатам, используемым для доступа к ЕСИА.
В Минцифры заверили, что все под контролем. «Мы проверили этот файл и выяснили, что в нем нет того набора параметров, которые обязательно присутствуют в стандартных учетных записях „Госуслуг“», — сообщили в ведомстве.