Державна служба спеціального зв'язку та захисту інформації України (Держспецзв’язку) провела аудит порталу електронних петицій на сайті президента України. Це сталося після того, як під петицією про відставку заступника голови Офісу президента Олега Татарова з’явився підпис «Джо Байдена», що може стати приводом для анулювання результатів збору підписів.
«Під час аудиту, який проводиться за зверненням Офісу президента України щодо маніпуляцій з голосуванням за електронну петицію, встановлено факт фіктивного голосування з використанням викраденого ключа удосконаленого електронного підпису, згенерованого кваліфікованим надавачем електронних довірчих послуг (КНЕДП) АТ КБ “ПриватБанк”», – повідомила Держспецзв’язку в п’ятницю, 25 червня.
У службі вважають такі дії цілеспрямованою хакерською атакою найвищого рівня складності. Там наголосили, що здійснити таку атаку можна лише за виконання щонайменше трьох умов:
- компрометація особистого ключа (незаконне заволодіння та використання);
- дороговартісна спрямована хакерська атака з кількамісячною підготовкою;
- використання людського фактору осіб, які мають доступ до генерування ключів.
У зв’язку з цим інцидентом, спеціалісти служби почали масштабну операцію, спрямовану на повну перевірку системи електронних довірчих послуг. Наразі вони досліджують систему видачі ключів «ПриватБанку» на відповідність вимогам безпеки. Згодом Держспецзв’язку перевірить також всіх інших кваліфікованих надавачів електронних довірчих послуг.
«За її підсумками, у разі потреби, буде розроблено плани удосконалення відповідних систем захисту та надано публічний звіт громадськості», – пообіцяли у Держспецзв’язку.
Зазначимо, що отримати електронний цифровий підпис (ЕЦП) у «ПриватБанку» можуть лише його клієнти за допомогою системи онлайн-банкінгу «Приват24» або у банківському відділенні.
Петиція до президента Володимира Зеленського відправити у відставку заступника голови Офісу президента Олега Татарова набрала 25 тис. голосів. Однак антикорупційна організація «Центр протидії корупції» наголошувала, що поява серед підписантів несправжньої людини може свідчити про намір Офісу президента сфальсифікувати петицію. Це призведе до невизнання результатів збору підписів.
Чому громадськість домагається відставки Олега Татарова
Президент Володимир Зеленський призначив Олега Татарова заступником голови Офісу президента 5 серпня. Проти призначення Татарова в Офіс президента виступила ініціативна група постраждалих під час Революції гідності. Річ у тім, що Татаров під час подій Євромайдану працював у Міністерстві внутрішніх справ.
Після цього глава Офісу президента Андрій Єрмак пояснив, що звинувачення на адресу Татарова «не мають жодного відношення до його нинішньої роботи в ОП, оскільки є подіями 4-річної давнини».
На початку грудня Національне антикорупційне бюро України повідомило, що Татаров фігурує у справі про розкрадання майна Національної гвардії. Однак оголошення йому підозри затягнулося через те, що генеральна прокурорка Ірина Венедіктова раптово змінила прокурорів – процесуальних керівників – у цій справі.
Зрештою, Татарову оголосили підозру 18 грудня. Однак вже 24 грудня Офіс генпрокурора передав справу Татарова з НАБУ до СБУ. Завдяки цьому Татаров уникнув арешту.