В мессенджере Telegram появился бот, который предоставляет личные данные украинцев. В сети сразу начала распространяться информация о том, что утечка личных данных может быть связана с приложением «Дія», однако министр цифровой трансформации Украины Михаил Федоров это опроверг: «Это невозможно даже теоретически! Во-первых, «Дія» не имеет базы данных и не накапливает такую информацию. Во-вторых, количество информации, которая доступна в указанном боте намного, в десятки, а то и в сотни раз, превышает ту, с которой работает «Дія». В-третьих, предварительный анализ информации бота свидетельствует об использовании старых баз данных, которые уже не один год доступны в даркнете».
Федоров также пояснил, что в частности, речь идет о базе данных ПриватБанка (до национализации), а также других частных (негосударственных) баз данных. Например, в боте доступны пароли от ВКонтакте, Linkedin. Он также сообщил, что СБУ уже начало расследование по факту функционирования бота.
В пресс-центре Нацполиции подтвердили, что согласно предварительному анализу объем обнародованных персональных данных является компиляцией из информационных баз различных государственных ведомств и негосударственных учреждений за различные периоды прошлых лет и не имеет отношения к началу работы цифрового государственного сервиса приложения «Дія».
В полиции также сообщили, что на данный момент Telegram-канал заблокирован.
В то же время, о неком боте, который также предоставляет информацию о старых паролях, сообщил глава общественной организации «Электронная демократия» Владимир Фльонц.
«Не знаю как у минцифры — а вот у ребят со скриншота все получилось. Нет, правда, ребята молодцы. Соединили вместе данные государственных реестров, базы Новой почты, пароли из Вконтакта и linkedin, обильно приправили банковской тайной и результат, как говорится, на табло. Мне показало не только паспортные данные, мои старые пароли (старые, но на тот момент настоящие!) но и данные с биометрических паспортов (включая фото) и вишенка на торте — водительское удостоверение, о котором я даже не догадывался. Даже в «Дія» его не показывает, а у ребят в базе — есть», — пишет Владимир Фльонц.
На скриншотах Фльонца было указано название бота, о котором шла речь. Это некий «UA Baza BOT». Сейчас он недоступен, однако вчера вечером, 12 мая, был создан Telegram-канал с аналогичным названием.
К слову, первый бот, указывал ссылку на еще один Telegram-канал, на котором вчера изменили название с «UA Baza Новости» на «Новости» и удалили фото.
А еще есть все основания полагать, что заявления о том, что утечка данных связана с приложением «Дія», принадлежат нардепу Александру Дубинскому. Так как ряд СМИ сообщают, что Дубинский обвинил Минцифры в продаже информации. Он написал в Facebook пост о том, что один из чат-ботов Телеграма предложил ему купить свои данные и обвинил «Дия» в сливе персональных данных, но позже удалил свой пост, дав комментарий:
Стоит отметить, что ресурсы, на которых продают аккаунты действующих пользователей, уже давно существуют. Цены порой достаточно низкие. К примеру, совсем недавно ФБР сообщило о ликвидации платформы deer.io, которую использовали как интернет магазин для продажи взломанных аккаунтов.
Подписывайтесь на наш Telegram-канал и Facebook