С чего все началось
О сливе данных в Telegram-боте UA Baza сообщил народный депутат Александр Дубинский на своей странице в Facebook, где написал, что бот предложил ему купить данные о себе. В сливе персональной информации нардеп обвинил портал «Дія» и Минцифры.
Дубинский сообщил, что беседовал с министром цифровой трансформации Михаилом Федоровым, который в течение дня пообещал предоставить информацию о том, кто и как сливает данные из госреестров. До «часа Х» Дубинский скрыл свой пост с обвинениями в адрес «Дії».
Реакция Минцифры
В Telegram-канале Минцифры, «Дії» и самого Федорова появились посты с опровержением информации о причастности к сливу. Министр объяснил, что есть три причины, по которым такой слив данных через портал невозможен даже теоретически.
«По-перше, і головне, "Дія" не має бази даних і не накопичує таку інформацію. По-друге, кількість інформації, яка доступна у зазначеному боті, набагато, в десятки, а то й сотні разів, перебільшує ту, з якою працює "Дія". По-третє, попередній аналіз інформації боту свідчить про використання старих баз даних, які вже не один рік доступні в Даркнеті», — пишет Федоров.
Он пояснил, что речь идет о базе данных «ПриватБанка», собранной до национализации, и других негосударственных базах данных. Например, в скандальном боте доступны пароли от «ВКонтакте» и Linkedin.
Какие данные есть у бота
Руководитель общественной организации «Электронная демократия» Владимир Фльонц сообщил в Facebook, что нашел в этом боте свои данные из многих госреестров, базы «Новой Почты» и старые пароли от соцсетей.
«Мне показали не только паспортные данные, мои старые пароли (старые, но на тот момент настоящие!), но и данные биометрических паспортов, включая фото, и вишенка на торте — водительское удостоверение, о котором я даже не догадывался. Даже в “Дії” его не показывают, а у ребят в базе — есть», — написал Фльонц.
Последствия
Как сообщил министр Федоров, Служба безопасности Украины уже проверяет бот и доступные в нем персональные данные граждан.
Минцифры просит сохранять бдительность, пытаясь найти информацию о себе в различных нелегальных сервисах, вы сами предоставляете свои данные неизвестным людям.