Особисті дані 20 мільйонів українців нібито опинилися у відкритому доступі – деталі
Народний депутат Олександр Федієнко (СН) повідомив про витік персональних даних понад 20 мільйонів громадян України. За його словами, у мережі виявили архів із даними, частина з яких раніше вже була доступна через різні державні реєстри, однак тепер зібрана в єдиний масив.
Федієнко уточнив, що наразі у відкритому доступі перебуває лише фрагмент, тоді як повний масив пропонують придбати. Він наголосив, що витік становить серйозну загрозу, оскільки серед опублікованих відомостей є номери телефонів, прив’язані до фінансових сервісів та важливих облікових записів. Це може призвести до спроб захоплення доступу зловмисниками.
Депутат закликав українців вжити заходів безпеки:
- оновити паролі на поштових скриньках, месенджерах та інших додатках;
- увімкнути двофакторну автентифікацію;
- по можливості змінити фінансовий номер телефону, який не повинен бути публічним;
- використовувати окремі номери для банківських сервісів, соціальних мереж і месенджерів;
- встановлювати стійкі паролі та не прив’язувати поштові адреси до номерів мобільного.
Федієнко також попередив про ймовірність хвилі фішингових атак, що вже почала проявлятися у месенджерах. Зокрема, він порадив користувачам Telegram перевірити розділ активних сесій, аби переконатися у відсутності стороннього доступу.
Нардеп зазначив, що виявив у витоку дані людини, яка навіть не користується застосунком «Дія», однак її інформація все одно потрапила до бази.
Нагадаємо, 18 вересня Верховна Рада ухвалила законопроєкт №11377 про Єдину інформаційну систему соціальної сфери. У ній передбачено об’єднання даних із різних державних реєстрів – від військового обліку та перетину кордону до інформації про майно, податки, сімейний стан та виконавчі провадження. Водночас особа зможе подати запит на видалення своїх даних, але задоволення такого запиту не є обов’язковим.
У відповідь на інформацію про можливий «злив» команда «Дії» провела розслідування та спростувала причетність своїх систем до публікації.
«Після інформації про можливий “злив” наша команда провела розслідування і встановила, що поширені файли – фальсифікація та не походять із систем “Дії” і не є результатом їхнього зламу чи витоку», – йдеться в офіційному коментарі.
Уточнили також, що опубліковані файли складаються із суміші раніше відомих витоків із комерційних джерел, які вручну відредагували та доповнили підробними записами. Мета – видати старі дані за нову базу та ввести людей в оману.
«Це типова практика чорного ринку: старі витоки “освіжили” підробленими записами, щоб видати їх за новий масовий злив і ввести людей в оману», – додають в «Дії».