Спочатку питання: що спільного між атакою на Київстар і Телеграмом?

Спочатку питання: що спільного між атакою на Київстар і Телеграмом?

Спочатку питання: що спільного між атакою на Київстар і Телеграмом? Висновок зможе зробити кожен, хто дочитає цей допис до кінця, а поки що ось вам трохи логіки та аргументів.
Київстар поки що не надає інформації про важливі технічні аспекти атаки, і це дає повне право будь-кому (особливо ігзпертам) висувати теорії різного ступеню конспірологічності.
Власне, питань без відповіді наразі залишається рівно два: перше – чому атака сталася саме 12 грудня (адже запорєбрік завжди робить бяки до якихось «сакральних» дат) і друге – чому, маючи повний доступ до «ядра» системи, злочинці обрали найтупіший з усіх можливих варіантів – тотальне знищення усього?
З усіх висунутих теорій, найбільш логічною мені здається аргументація Oleksiy Semenyaka : https://cutt.ly/EwDlc8AJ
Якщо коротко, то програмні продукти для внутрішніх систем обліку Київстара ще у 2013 році писала росіянська компанія Peter-Service (нині Nexign) – входить до холдінгу алішера усманова та активно співпрацює з силовими структурами країни-агрессора.
У 2015 тодішній власник Київстара Vimpelcom планував переходити на софт від Ericsson, сума очікуваного контракту була близько 1 мільярда доларів. Але шось пішло не так і у 2017 році від контракту відмовилися, з виплатою компенсації Ericsson у 350 млн. доларів.
У 2021 році, коли Vimpelcom став VEON, а пізніше на його російсіянських акціонерів-олігархів наклали санкції, перемовини з Еріксоном відновили (це моя здогадка).
Тому, скоріш за все, коли росіянський розробник софта для Київстара відчув, що «п***ць крадеться усмішкою хижой»(С) і їх вже ось-ось замінять, він скористався своїм доступом до розробленим ним же продуктів для їх повного знищення у внутрішніх мережах КС. Або передав ці доступи своїм друзякам з фсб-гру, які організували «хакерську атаку».
І ця теорія надає відповіді на питання «чому знищили», «чому саме в той день», і чому натякали на «інсайдера» та «скомпрометований акаунт». Я навіть не виключаю, що щось подібне могло бути передбачене дрібним шрифтом у якомусь пункті договору між Пітер-Сервіс та Київстар.
І стосовно інших українських мобільних операторів: послугами Peter-Service користувалися також MTS-Vodafone і, можливо, вони досі використовують якісь продукти цього росіянського виробника.
Lifecell заявляв, що не використовує “підсанкційних продуктів”, але його материнська компанія Turkcell також є (була) в списку клієнтів Peter-Service (сайт компанії наразі недоступний).
Сподіваюся, станом на зараз усі необхідні попереджувальні заходи українськими операторами вже вжито.
А тепер переходимо до питання на початку допису: а чому ви вважаєте, що того ж самого не може трапитися з іншим росіянським продуктом – Telegram?
Розробник – теж росіянський, як би вони не прикилалися.
Якісь працівники та сервери досі працюють на території злочинної федерації: https://cutt.ly/awDnbguk
У березні 2021 Дуров взяв 1 мільярд доларів від кремлівських олігархів на Telegram: https://cutt.ly/6wDlxEeh
З владою країни-агресора він теж співпрацює. Щонайменше – по «тероризму», але ж кремлівці усіх нас, українців, які прагнуть залишатися вільними – вважають «терористами».
Технічну можливість зруйнувати свій продукт у вашому смартфоні – Телеграм теоретично має. А може під виглядом оновлення також шпигунську програмку надіслати.
Тому задайте собі питання: а чи може повторитися ситуація, яка сталася з російським софтом у Київстар – статися у вашому смартфоні з російським же софтом Telegram?
Ну і зробіть єдиний правильний висновок – знесіть вже той в$pаtий Телеграм.
Не чекайте поки він знесе вас.
Костянтин Корсун

Голова Ради Громадської організації Українська група інформаційної безпеки, директор компанії з кібербезпеки Berezha Security.