Неділя, 3 Травня, 2026
16.6 C
Kyiv

Чи стався новий витік з «Дії»: перевірка інформації про зловживання даними користувачів та рекомендації для українців

Портал "Дія" під атакою зливу даних: експерти і влада спростовують чутки

Нещодавно в інтернеті обговорювали можливий витік даних з порталу "Дія" через файл з назвою diia_users_db_2025.zip. У Мінцифри і кіберексперти заперечують злам, вважаючи це інформаційною атакою.

21 вересня українські медіа поширили інформацію про можливий витік даних з додатку "Дія". Народний депутат Олександр Федієнко заявив, що в архіві міститься понад 20 мільйонів записів з іменами, електронними адресами та датами народження користувачів. Проте Міністерство цифрової трансформації України (Мінцифри) спростувало ці звинувачення, назвавши їх спробою дискредитувати довіру до державних онлайн-сервісів. Вони підкреслили, що "Дія" не зберігає персональних даних, а лише транспортує їх з державних реєстрів.

Кіберексперти з Інституту дослідження кібервійни (ICWR) зауважили, що файл містить застарілі дані, а інформація з архіву вже була в публічному доступі раніше — ще в 2022 році. Експерти звертають увагу на такі ознаки зламу, як електронні адреси з доменом "mail.ru", які не можуть бути використані для реєстрації в "Дії" після 2022 року, та підозрілу зміну річного показника у датах народження.

Єгор Папишев, фахівець з кібербезпеки, вважає, що ймовірний витік є модифікацією раніших зламів, що свідчать про зусилля ворога дискредитувати урядові сервіси. Поки експерти наголошують на потужній оборонній позиції "Дії", на самих загрозах не припиняють звертати увагу як інтелектуальні спільноти, так і громадські діячі.

Фахівці розглядають можливість вразливості типу IDOR у "Дії", що дозволяє обійти систему захисту через маніпуляцію ідентифікаторами без перевірки прав доступу. В Інституті дослідження кібервійни закликають до тестування систем на вразливість через програми BugBounty та навчання працівників, що опікуються даними.

Експерти з кібербезпеки наголошують на важливості впровадження системних тренінгів для підвищення кіберстійкості державних сервісів. Водночас, CEO CyberUnit.Tech Єгор Аушев зауважив, що його команду не запрошували для аудиту інфраструктури "Дії".

Ключові моменти обговорення
Мінцифри спростовує витік даних з "Дії"
Експерти вбачають у ситуації інформаційну атаку на Україну
Рекомендації для користувачів: кібергігієна та навчання
Заклики до комплексного тестування кібербезпеки державних сервісів

Популярне цього тижня

Трамп оголосив про подальше скорочення військ США в Німеччині після суперечки з Мерцом

США оголосили про значне скорочення військової присутності в...

Генштаб ЗСУ вперше підрахував знищених роботів росіян

Українські військові знищили понад тисячу російських наземних роботів Українські захисники...

Дрони "Пародія": у Федорова пояснили незвичний вигляд російських БПЛА в Київській області – фото

Росія використовує безпілотники-обманки для атак на Київщину Під час...

Шепіт "вирішувачів" замість реформ: справа Міндича та боротьба з "зовнішнім управлінням"

Скандал з плівками Миндича: нові подробиці корупційних схем...

Теми

Трамп оголосив про подальше скорочення військ США в Німеччині після суперечки з Мерцом

США оголосили про значне скорочення військової присутності в...

Генштаб ЗСУ вперше підрахував знищених роботів росіян

Українські військові знищили понад тисячу російських наземних роботів Українські захисники...

Дрони "Пародія": у Федорова пояснили незвичний вигляд російських БПЛА в Київській області – фото

Росія використовує безпілотники-обманки для атак на Київщину Під час...

Україна знову вразила носій "Калібрів", завдавши удару по нафтопорту Приморськ

Українські сили завдали ударів по російському ракетному кораблю та...

Волкер розповів, які гарантії безпеки Україна має розробляти як альтернативу НАТО

Курт Волкер закликав Україну розвивати двосторонні угоди з...

Іран зменшує нафтовидобуток, однак є деталі ЗМІ

Іран готує зупинку нафтовидобутку через блокаду в Ормузькій протоці Іранські...

Схожі статті

Популярні категорії

Meta посилює змагання за штучний інтелект, укладаючи контракт з Google Cloud...

Meta домовилася з Alphabet на $10 млрд на використання Google Cloud Meta Platforms Inc., компанія-власник Facebook і Instagram, підписала багаторічну угоду з Alphabet Inc. щодо...

Meta замінить більшу частину модераторів контенту на штучний інтелект

Meta замінює модераторів на штучний інтелект Компанія Meta оголосила про намір зменшити кількість модераторів, замінивши їх на системи штучного інтелекту (ШІ) протягом наступних кількох років....

Скорочення менеджерів у відділі продажів Apple: причини рішення компанії

Apple скорочує робочі місця у відділі продажів для оптимізації Apple скоротила десятки робочих місць у відділі продажів, прагнучи оптимізувати процеси для роботи з інституційними клієнтами,...

Від цифрових асистентів до «інтелектуальних міст»: способи впровадження цифрових технологій на...

Україна проваджує цифрові інновації у державному секторі Україна активно впроваджує цифрові інновації у державному секторі, досягаючи значних успіхів у різних сферах. Від мобільних застосунків у...

Ілон Маск вирішив спір з екс-керівниками Twitter за $128 млн

Ілон Маск досяг угоди в справі про $128 мільйонів зі звільненими топменеджерами Twitter Ілон Маск уклав угоду з чотирма колишніми топменеджерами Twitter, які подали позов...

Netflix розробила AI-модель VOID для обробки сцен – як вона функціонує?

Netflix представив інноваційний AI-інструмент для зміни сцен у відео Netflix анонсував VOID, нову модель штучного інтелекту, яка дає змогу змінювати сцени у відео після...