Народный депутат и эксперт по кибербезопасности Александр Федиенко предупредил о появлении в интернете архива под названием diia_users_db_2025.zip, в котором собрано большое количество персональных данных граждан — якобы ~20 млн строк. Сообщение опубликовано на Facebook.
Что известно
- Файл, который сейчас «блуждает» по сети, содержит ограниченную часть записей; полную базу, по словам Федиенко, продают за деньги.
- В архиве есть телефонные номера — среди них встречаются финансовые номера (которые не должны быть публичными) и электронные адреса. Депутат написал, что лично заметил в утечке контакты многих известных политиков, включая правильные телефоны.
- По предварительным выводам, данные собраны из публичных реестров и «кусков различных финансовых учреждений», вероятно связанных с налоговой. Хронология записей, судя по всему, охватывает период до 31.12.2024; Федиенко получил дополнение, что есть записи и за 01.01.2025.
- Существует риск массовых фишинговых атак — эксперт отметил, что фишинг уже фиксируется, и предупредил о повышенной активности мошенников, в частности в Telegram.
Что делать немедленно (рекомендации Федиенко)
- Заменить пароли там, где привязаны номер телефона или электронный адрес.
- Включить двухфакторную аутентификацию везде, где это возможно.
- По возможности изменить финансовые номера (если один и тот же номер используется везде — карта, соцсети, мессенджеры — лучше разделить).
- Проверить вкладку «устройства» в Telegram и других мессенджерах — нет ли несанкционированных подключений.
Предостережение
Федиенко подчеркивает: часть информации в утечке уже есть в различных публичных реестрах, однако ключевая проблема — все эти данные собраны в один массив, что значительно облегчает злоупотребления.
Депутат также отметил: «Если бы не наличие у граждан финансовых номеров, важных для них соцсетей, то такие базы мы помним еще с 90-х — на компакт-дисках».
Федиенко призывает не паниковать, но действовать быстро: защитите почту, аккаунты и номера, будьте бдительны в отношении подозрительных звонков и сообщений — особенно тех, которые требуют переводов или передачи персональных данных.