Якщо вірус нападе на наше кохане міністерство діджитальних трансформаторів

Якщо хтось вважає, що хакнути внутрішню мережу Міністерства цифрової трансформації неможливо, тому я розсміюся в обличчя і розкажу про сотні таких випадків у Google, Twitter, Amazon, eBay, Sony, міністерствах та відомствах США, Німеччини, Італії, Франції, Японії, та навіть про хаки найкрутіших світових кібербезпекових компаній типу FireEye. Щоб цього не сталося у МЦТ, потрібно докласти до цього багато зусиль, причому зусиль кваліфікованих. Зовнішні «аутсорсери» типу SaaS поки приїдуть, поки розберуться, поки щось частково відновлять, – Дія-фани вже штурмуватимуть офіс «дієвих» на Діловій та на Парковій. Звісно, за пару днів майже все відновлять, але після того довіра до Дії перейде у мінусові значення, а питання «ти шо, користуєшся Дією?» сприйматиметься приблизно як «ти шо, лох?».

Читати далі

Історія з фейковим кредитом через Дію триває

Якщо хтось вирішив, що історія з фейковим кредитом через Дію, який шахраї повісили на киянку Людмилу, щасливо завершився – для того у мене погані новини. Нічого не завершилося. Все знов на початковій точці. Кредит залишається висіти на пані Людмилі. Ви ставте собі Дію, ставте, вона ж он яка гарна. А якщо щось піде не так – які до нас претензії? Ідіть скаржитися в поліцію, в суд, в НБУ, в КМУ, в Спортлото, у Всесвітню Лігу Сексуальних Реформ. Лісом ідіть, інакше кажучи. Ми тут для «швидких перемог», а не для вашого ниття, лузери. Самі винуваті. Віддайте борг – і живіть собі далі. Не заважайте будувати світле цифрове майбутнє.

Читати далі

Розгадка фокусу «кредит через Дію»

Дане дослідження не має на меті популяризацію незаконних оборудок, а його автор закликає не здійснювати жодних протиправний дій задля відтворення злочинної схеми на практиці. Більшість етапів злочинної схеми, яка буде тут розглянута, не перевірялася автором in the wild (у зв’язку з можливою протиправністю таких дій), тому усе дослідження слід розглядати як виключно теоретичне відтворення можливих дій зловмисників під час скоєння конкретного злочину. Якщо хтось із банківських працівників, за згодою керівництва банку та за допомогою волонтерів, захоче експериментально та легально підтвердити або спростувати нижченаведену теорію – буду вдячний за зворотній зв’язок. Отже, у чому, думку автора, полягала злочинна схема.

Читати далі

Ще раз про підпис Джо Байдена, та Як повісити кредит через Дію

Канал Україна зробив короткий репортаж про ці два свіженькі кейси компрометації системи електронних довірчих послуг в Україні. Журналіст Віталій Литвин не полінувався поспілкуватися віч-на-віч із усіма, хто має інформацію по цим двом мега-інцидентам, кожен з яких просто вщент руйнує ось цю систему електронних довірчих послуг. Щоб захиститися від Дії та «дієвих», у нас з вами є лише одна зброя: тиснути на державні органи, вимагати від них правди, примусити їх виконувати покладені на них завдання, а не лише набивати кишені нашими грошима. Інакше «кредит від Дії» та відповідний дзвінок від приємного колектора завтра отримаєте саме Ви. 

Читати далі

Цифровий апокаліпсис в Україні оголошується відкритим

Відтепер забудьте про свою безпеку та стабільність: Дія рано чи пізно відніме у вас все, що ви вважаєте своїм: приватність, персональні дані, майно, громадянські права. Відтепер повісити неіснуючий кредит можна на будь-якого громадянина/громадянку України. І не важливо, чи людина реєструвалася у Дії, чи замінила паспорт-книжечку на пластик з чіпом, і що взагалі думає про жижиталізацію та чи любить партію та уряд. І чи голосувала за зелених пройдисвітів. Сьогодні шахраї через Дію повісили на невинну людину кредит. Потім це явище стане масовим. Паралельно за тією ж схемою будуть переписувати квартири, підприємства та компанії. Як варіант – телеканали, політичні партії, громадські організації. А вибори перетворяться у голосування Дія-ботів зі 100% підтримкою партії влади. Фактично держава нас з вами не просто не захищає, але створює нові механізми шахрайства та сама ж їх «кришує». Тому треба думати як захиститися від такої держави власноруч. Із засобів захисту від Неї у нас поки є лише схрещені пальці. 

Читати далі

Застосунок Вдома більше не потрібно завантажувати при поверненні з-за кордону в Україну

Цього тижня всі області України перейшли в “зелену” епідеміологічну зону, а це означає послаблення карантинних обмежень. Згідно зі спільним рішенням Мінцифри із МОЗ, відтепер не потрібно буде встановлювати мобільний застосунок Вдома при поверненні з-за кордону до України. 

Читати далі

Мінцифра запропонувало мільйон гривень за злам застосунку «Дія»

1 мільйон гривень або 35 тисяч доларів тим, хто знайде вразливість у Дії. Це буде челендж для білих хакерів з усього світу на платформі Bugcrowd. Чим серйозніша ​​вразливість, тим більша виплата. У кожній категорії складності може бути кілька спеціалістів, які знайдуть уразливості. Тому комісія розробників прийматиме рішення щодо виділення коштів після того, як баги будуть виявлені. Відповідно винагороду буде поділено за декількома категоріям складності уразливості: перший рівень складності – до $3,500, другий – до $1,200, третій – до $600, а четвертий – до $250. Тестування триватиме до 15 грудня. 

Читати далі

План евакуації, якщо що…

Досі в Україні відсутнє належне оповіщення населення у разі надзвичайних подій. Наразі, єдиним шляхом зрозуміти, що відбувається, – це визначити самому причину надзвичайної події: вторгнення інопланетян/американський бомбардувальник/російське вторгнення/прорив газогону. Необхідно передбачити алгоритм дій, якщо падає інтернет, мобільний зв’язок, не працює стаціонарний телефон, глушать радіо. Все ж таки війна триває. А при раптовому наступі перші години хаосу можуть вирішити багато…

Читати далі