Корсун: ДІя переходить на кремлівський ресурс під час авторизації користувача. Контррозвідка в державі є?!

|
Версия для печатиВерсия для печати

На скріншоті – момент авторизації у типу британському додатку Revolut через Дію. Схоже, що трафік перекидається на кремлівську пропагандон-помийку TASS (тєлєґрафнойє аґєнтство савєцкава саюза), яка знаходиться під санкціями України. Відповідне відео розмістив "Данило Картель". Як? Чому? Шо відбувається?

В принципі, варіантів подій тут два:
1. Лінк на рашн-ресурс вставив Revolut.
2. Лінк на рашн-ресурс вставила Дія.
Перша версія погана, але друга - катастрофічна.

І тут треба зробити невеличний екскурс в історію додатку Revolut.

Це не стільки банк, скільки це так званий “фінтек»: програмне рішення, яке співпрацює з банками та надає фінансові послуги типу здійснення платежів, обміну валют чи зберігання коштів.

Компанія Revolut Ltd була зареєстрована у Лондоні, але банківську ліцензію отримала у Литві. Тобто в ЄС – це банк, у інших країнах – ні.

А от заснували її росіянин Ніколай Сторонський та українець Влад Яценко.

Ніколай Сторонський у 2014 виїхав з росії до Великої Британії, у березні 2022 засудив війну та у жовтні 2023 (начебто) відмовився від росіянського громадянства. Чи має наразі громадянство ереф – хтозна.

І ще нюанс. Батько Ніколая - Ніколай Міронович Сторонський є директором "Газпром Промгаз", дочки росіянського газового гіганту. Тому тато засновника Революта перебуває під санкціями РНБО України.

Можливо, через російське походження та відповідні родинні зв’язки Revolut досі не отримав банківську ліцензію у Великій Британії та США, на ринках яких він найбільше заробляє.

Але для українського віце-прем’єра Федорова усе вищезгадане не є суттєвим блокером офіційно співпрацювати з Револютом.

І тепер ще й виявляється, що під час авторизації українських користувачів у Revolut через Дію, відбувається перехід на сторінку tass-крапка-ru.

За годину після публікації цього відеозапису перехід на той рашн-ресурс прибрали, але факт зафіксовано і залишається питання – як воно туди потрапило? І головне – нахіба?

Слово ekonomika у лінку начебто натякає, що відбувається запит економічних чи фінансових даних з цього росіянського ресурсу.

І це легко пояснюється російським походженням власника та генерального директора компанії Revolut – звикли до традиційних джерел інформації. А значить, заяви про «повний розрив з росією» не зовсім, так би мовити, відповідають дійсності.

Але це не пояснює чому цей перехід відбувається під час авторизації в Дії – державній системі, яка містить персональні дані українців.

Теоретично, Дія перед підключенням Revolut мала б ретельно все перевірити. Але ж, як відомо, «роль кібербезпеки перебільшена», тому якщо Великий Цифровий Вождь дав команду підключити – то просто підключаємо, нахрін оті всі ваші нудні перевірки.

В принципі, не можна виключати, що лінк на тасс-ру міг потрапити також зі сторони Дії – але не ясно нахіба це їм.

Звісно, можна уявити масковитьского «крота» у технічні команді Дії, який прикрутив той лінк щоб таваріщ майор з Лубянки рахував та ідентифікував усіх українських користувачів Революта.

Але у такому разі треба терміново викликати до них контррозвідку та класти усіх мордами в підлогу. Бо це супер-мега-критичний інцидент: він означає, що усі дані, які є у мініцифри – можуть бути або вже передані країні-агресору. А даних у «дієвих» надзвичайно багато, і не тільки про громадян та військовозобов’язаних, але також і про військових. А ще про усі підключені до Дії реєстри та бази даних.

То може, варто перевірити, чи не відбувається інших дивних «переходів» при авторизації через Дію в інших сервісах?

Про давню любов Міши Федорова до усього росіянського я писав у попередньому дописі: це і російський Телеграм, і платежі в Дії через російське онлайн-казино. Та шо там, у 2019 уся команда веселих та кмітливих й українською погано говорила, лише згодом наштрикалася, коли отримали державні посади. Дехто досі не дуже вправний в мові, навіть на трибуні ВРУ.

Але даний випадок змушує поставити питання руба: а Дія чи її працівники точно не співпрацюють таємно з мокшанською федерацією?

А хтось взагалі займається контррозвідувальним супроводженням їхніх розробок?

А чи має Дія інших сумнівних партнерів, типу російського казино Pin-Up?

Та й загалом: когось (крім мене) взагалі хвилює тема дотримання інтересів державної безпеки під час скаженої бездумної «жижиталізації»?

Автор: Костянтин Корсун, експерт з кібербезпеки. У 2000-2005 заступник керівника відділу боротьби з комп’ютерною злочинністю при Департаменті контррозвідки СБУ. Засновник та перший керівник CERT-UA. Колишній директор та співзасновник української кібер-компанії; сторінка автора у Фейсбук

«Аргумент»


На цю тему:


Читайте «Аргумент» в Facebook и Twitter

Если вы заметили ошибку, выделите ее мышкой и нажмите Ctrl+Enter.

Система Orphus

Новини

20:00
У п'ятницю в Україні - невеликий сніг з дощем
18:06
Корсун: ДІя переходить на кремлівський ресурс під час авторизації користувача. Контррозвідка в державі є?!
17:51
План Трампа по Україні коштуватиме Європі $3 трлн - Bloomberg
16:14
Європарламент визнав нелегітимною владу Грузії
15:05
Мирну угоду обговорюють за спиною Зеленського. Долю України, схоже, вирішено, - Bloomberg (ПОВНИЙ ТЕКСТ)
13:14
61%. українців негативно оцінюють діяльність фракції "Слуги народу" в Раді - це найгірший показник серед політичних сил (ОПИТУВАННЯ)
12:02
31% українців вважають санкції проти Порошенка відволіканням владою уваги від фронту, 24% - розправою з опозицією (ОПИТУВАННЯ)
11:58
Помстою Порошенкові Зеленський витер ноги об кожного четвертого українця, він може розраховувати на взаємність
11:49
Зеленський затвердив санкції проти Порошенка, Коломойського, Боголюбова, Жеваго, Медведчука
10:01
Новини диктатури: "ОП викидає мене з Києва. Щоб виграти вибори, Зеленський спробує заткнути всіх, хто заважатиме", - Шабунін

Підписка на канал

Важливо

ЯК ВЕСТИ ПАРТИЗАНСЬКУ ВІЙНУ НА ТИМЧАСОВО ОКУПОВАНИХ ТЕРИТОРІЯХ

Міністерство оборони закликало громадян вести партизанську боротьбу і спалювати тилові колони забезпечення з продовольством і боєприпасами на тимчасово окупованих російськими військами територіях.

Як вести партизанську війну на тимчасово окупованих територіях

© 2011 «АРГУМЕНТ»
Републікація матеріалів: для інтернет-видань обов'язковим є пряме гіперпосилання, для друкованих видань – за запитом через електронну пошту.Посилання або гіперпосилання повинні бути розташовані при використанні тексту - на початку використовуваної інформації, при використанні графічної інформації - безпосередньо під об'єктом запозичення.. При републікації в електронних виданнях у кожному разі використання вставляти гіперпосилання на головну сторінку сайту argumentua.com та на сторінку розміщення відповідного матеріалу. За будь-якого використання матеріалів не допускається зміна оригінального тексту. Скорочення або перекомпонування частин матеріалу допускається, але тільки в тій мірі, якою це не призводить до спотворення його сенсу.
Редакція не несе відповідальності за достовірність рекламних оголошень, розміщених на сайті, а також за вміст веб-сайтів, на які дано гіперпосилання. 
Контакт:  [email protected]