Злочинна група входила в «Дію» через BankID, використовуючи дані онлайн-банкінгу українців

СБУ спільно з Офісом Генпрокурора викрила організовану злочинну групу, яка незаконно отримувала доступ до банківських акаунтів громадян і входила в Дію через систему авторизації BankID.

Про це повідомили в Мінцифри.

Зловмисники використовували персональні дані користувачів онлайн-банкінгу — фінансові номери телефонів, паролі та коди підтвердження. Так вони входили до мобільних застосунків банків і державних сервісів. Учасникам групи вже вручили підозри.

У Мінцифрі нагадали, що у 2022 році в «Дії» запустили push-сповіщення про перевірку кредитної історії, які допомагають вчасно реагувати на спроби шахрайства. За цей час громадяни отримали понад 75,9 мільйона сповіщень.

Нагадаємо, у вересні у відкритому доступі з’явився архів diia_users_db_2025.zip, який нібито містить персональні дані українців. У Мінцифрі заявили, що це не витік із «Дії», а спроба дестабілізувати ситуацію.

У міністерстві наголосили, що застосунок не зберігає даних користувачів — інформація підтягується з державних реєстрів лише під час запиту. Навіть у разі злому «Дії» отримати «повну базу» неможливо.

Крім того, ще в березні 2024 року вихідний код «Дії» був оприлюднений у відкритому доступі. Це дало змогу всім охочим переконатися, які саме дані обробляє система, а яких у ній немає.

Похожие статьи:
Криза 2020 року минула, і ІТ-індустрія продовжує активно розвиватися. Так, за інформацією Djinni, станом на другий тиждень червня на 15 409...
Українська IT-компанія N-iX відкрила новий хаб у Вроцлаві. У Польщі відкриті 23 вакансії, на які можуть подаватися як поляки, так...
Міла Возна 6 років працювала фронтенд-розробницею, а потім пішла з IT-сфери в нікуди й згодом знайшла себе у гештальт-терапії....
Ви вже чули про новий підхід JAMstack? Нарешті з’явилася можливість створювати веб-додатки на улюбленому React, мати зручну...
Якщо в Харкові звернути з проспекту Науки на вулицю Культури, можна натрапити на п’ятиповерховий житловий будинок,...
Яндекс.Метрика