Грамадства1010

Група хакераў узламала сайт рэспубліканскага медцэнтра і атрымала даныя Лукашэнкі? Вось чаму гэта, здаецца, няпраўда

Напярэдадні Новага года група хакераў, якая называе сябе «Аб'яднаны штаб супраціву», заявіла пра ўзлом сайта Рэспубліканскага клінічнага медыцынскага цэнтра. Яны апублікавалі ПЛР-тэсты, якія нібыта здавалі Аляксандр і Мікалай Лукашэнкі. Але ці сапраўдныя гэтыя дакументы і хто стаіць за ўзломамі? Паспрабавалі разабрацца.

Фота: Рэспубліканскі клінічны медыцынскі цэнтр

Адкуль паходзіць «Аб'яднаны штаб супраціву»?

Першы раз «Аб'яднаны штаб супраціву» заявіў пра сябе 8 жніўня 2022 года. Тады быў узламаны сайт НОД і выкладзены «спіс удзельнікаў руху». Далейшыя ўзломы рэсурсаў адбыліся 14, 16 і 30 жніўня, 5 верасня, 1 і 17 кастрычніка і 31 снежня.

Першая згадка пра АШС з'явілася на канале «Аліса распавядае». Гэты канал некалі публікаваў інфармацыю пра лічбавую крыміналістыку, IT, уразлівасці і іншыя рэчы такога кшталту. Таксама там збіраліся ахвяраванні — агулам, мяркуючы па статыстыцы крыптагаманцоў, атрымалася сабраць каля пары соцень даляраў.

Пасля канал быў заблакаваны — імаверна, праз узлом акаўнта ўладальніцы.

Кантэнт старога канала і паведамленне пра ўзлом старой сеткі каналаў. Фота: канал «Аліса распавядае» (першы) і другі канал той жа дзяўчыны, «на жаль, 18+»

У выніку ён «ажыў», але цяпер тут публікуюцца выключна ўзломы, за якія бярэ адказнасць «групоўка АШС» і «Фідэль». Сам АШС не мае ўласных рэсурсаў. Імаверна, канал «Аліса распавядае» і з'яўляецца першакрыніцай інфармацыі.

Адметна, што раней канал «Аліса распавядае» не выяўляў аніякай цікавасці да Беларусі і зусім пра яе не пісаў.

Ці сапраўдныя «злівы», якія публікуюцца «Аб'яднаным штабам супраціву»?

Людзі, якія прадстаўляюцца АШС, на нейкі час насамрэч вывелі з ладу сайты, пра якія пісалі. Гэтаму ёсць пацвярджэнні ў архіўных версіях сайтаў. Але з апублікаванымі файламі ўсё складаней.

Першы апублікаваны АШС файл — «спіс карыстальнікаў сайта НОД». Мы спампавалі яго і прааналізавалі. Звяртае на сябе ўвагу тое, што спіс выглядае як згенераваны: даты ў ім адрозніваюцца на секунды, а некаторыя карыстальнікі ў спісе, мяркуючы па сацсетках, асаблівай цікавасці да ўра-патрыятычных рухаў не выяўляюць.

У табліцы гэтыя палі пазначаныя як «час стварэння» і «час змянення» акаўнту. Пасля дзясяткаў тысячаў запісаў, якія ідуць проста запар, база перарываецца гадамі і заканчваецца ў выніку на 2022-м. Таксама некаторыя палі запоўненыя некарэктна

Таксама звяртае на сябе ўвагу, што меркаваныя паролі пазначаная ў полі «пароль» табліцы, якія мусяць быць хэшаванай часткай пароля, не расшыфроўваецца (хоць звычайна гэта магчыма) — магчыма, гэта згенераваны выпадковы набор сімвалаў.

Пасля праверкі даных некаторых людзей мы можам сцвярджаць, што яны сапраўдныя, але вядомыя з іншых уцечак — магчыма, табліца «ўдзельнікаў НОД» сабраная з розных крыніцаў. Таксама адметна, што яе публікацыя прайшла незаўважна для шырокай аўдыторыі ў Расіі.

Наступны зліў даных, які мы вырашылі праверыць, — «тэсты Лукашэнкі на кавід», быццам бы сцягнутыя з Рэспубліканскага клінічнага медыцынскага цэнтра. Мы прааналізавалі файлы ў архіве.

Здзіўляе выбарка тэстаў — у архіве выкладзеныя быццам бы тэсты Лукашэнкаў, але пры гэтым цалкам адсутныя кавід-тэсты іншых вышэйшых чыноўнікаў, якія мусілі б «усплыць» у выпадку такога маштабнага ўзлому. У тлумачальнай нататцы ў архіве АШС піша даты тэстаў і іх супадзенні з вандроўкамі ў Расію.

Таксама спасылкі, зашыфраваныя ў QR-кодах, якія быццам бы вядуць на старонку з атрыманнем даведак, не супадаюць з імёнамі файлаў у архіве. Да прыкладу, файл са спасылкай на адрас «vip-clinic.by/spravka/5b7fce29c95e235aef97ee358962a3ca» называецца «ab3d8513b3a6f27cb173660ce791a6a5.pdf», што нелагічна (звычайна адрас спампоўвання супадае з нумарам файла).

Прыклад адной з даведак з пераблытанымі датамі

Пераблытаныя перыядычна і нумары даведак — яны ідуць не па парадку, час ад часу ў іх зблытаныя даты. Цяжка паверыць, каб на такія памылкі проста заплюшчвалі вочы з улікам таго, што гэта тычыцца Лукашэнкі.

Нумары «даведак». Розніца ў тры дні, але нумары яўна ідуць не па парадку ў межах аднаго года. Дату стварэння файла лёгка падрабіць, таму яна мала пра што кажа

Акрамя таго, праект «Чорная мапа Беларусі», які мае доступ да базы даных беларусаў, паведаміў нам, што серыя пашпарта Мікалая Лукашэнкі — MР, а не на PD, як сцвярджае АШС. 

Таксама дактары, якія раней працавалі ў Рэспубліканскім клінічным медыцынскім цэнтры, расказалі «Нашай Ніве», што даныя Лукашэнкі і іншых вышэйшых службовых асобаў легендуюцца пад выдуманымі прозвішчамі, а доступ да іх абмежаваны.

Некалькі іншых медыкаў кажуць, што праз узлом сайта клінікі вынікі ПЛР-тэстаў беларусаў атрымаць немагчыма, бо яны захоўваюцца ў зусім іншай сістэме. Пра тое ж кажуць удзельнікі ініцыятывы «Белыя халаты».

Невядома, хто стаіць за «Аб'яднаным штабам супраціву». Якая матывацыя АШС — да канца незразумела. Але штосьці тут нячыста.

Аўтары канала «Аліса распавядае» не адказалі нам на просьбу пра каментар.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Чытайце таксама:

«Кіберпартызаны» назвалі імёны лукашэнкаўскіх троляў у пагонах

«Кіберпартызаны» паказалі «забароненыя віды КДБ» з дрона

Затрымалі беларуса, які вярнуўся з-за мяжы, — за каментары з 2020 года. Расказваем, як яго знайшлі

Каментары10

  • Вася
    10.01.2023
    Да лукашисты это, типа развлекаются, пытаются создать инфобомбу, что бы все независимые сми подхватили, а потом разоблачить и нагадить в очередной раз
  • барадзед
    10.01.2023
    https://en.wikipedia.org/wiki/Salt_(cryptography)
    "соль" і павінна быць цалкам выпадковай
    і "расшыфраваць" хэш немагчыма, асабліва калі там ёсць соль

    астатнія прэтэнзіі з тэхнічнага пункту гледжання таксама сумнеўныя
  • Гендос
    10.01.2023
    Русские развлекаются. Принуждают "партнёра" не вилять))

Макс Корж выпусціў першы кліп пасля пагроз ГУБАЗіКа. Правакацыйны і шматсэнсоўны19

Макс Корж выпусціў першы кліп пасля пагроз ГУБАЗіКа. Правакацыйны і шматсэнсоўны

Усе навіны →
Усе навіны

Офіс Ціханоўскай пракаментаваў экстрадыцыю Васіля Верамейчыка13

Даныя ўсіх карыстальнікаў Pokemon GO цяпер ператворацца ў глабальную мапу мясцовасці8

Байдэн спіша частку доўгу Украіне1

Трамп абмовіўся, што гатовы пайсці на трэці тэрмін. А ці магчыма такое ў ЗША ўвогуле?9

Стаў вядомы спіс афіцэраў, якіх Лукашэнка за падтрымку народу ў 2020 годзе пазбавіў званняў7

Бондарава заклікала пакараць Марзалюка. Але падвяла сябе пад 15 сутак за рэпост «НН»13

У эфіры прапагандыстаў паказалі яшчэ аднаго зняволенага каліноўца — Максіма Ралько5

У Мінску ўзяліся зносіць парк «Дрымлэнд» ВІДЭА2

Storm Shadow сёння маглі ўдарыць па гістарычнай сядзібе на Куршчыне, дзе размяшчаўся расійскі камандны пункт4

больш чытаных навін
больш лайканых навін

Макс Корж выпусціў першы кліп пасля пагроз ГУБАЗіКа. Правакацыйны і шматсэнсоўны19

Макс Корж выпусціў першы кліп пасля пагроз ГУБАЗіКа. Правакацыйны і шматсэнсоўны

Галоўнае
Усе навіны →