Как выяснилось, утечкой данных стали частные учреждения, занимающиеся сертификацией импортированных в Украину автомобилей с пробегом. Они в больших объемах загружали отсканированные документы в облачный сервис, который считали надежным, однако на самом деле хранилище не было защищено даже простым паролем.
Еще в апреле 2022-го на проблему наткнулся ирландский эксперт по кибербезопасности Джейк Диксон — он случайно нашел это хранилище с помощью специализированного программного обеспечения. Специалист сразу проинформировал украинские власти, но никакой реакции не последовало. Базой могли пользоваться беспрепятственно вплоть до 1 апреля 2025 года, когда журналист издания Kyiv Independent снова поднял этот вопрос — только тогда доступ наконец перекрыли.
«Если эти данные еще не оказались в руках злоумышленников, то это вопрос времени. И мне доподлинно известно, что отдельные подразделения российской разведки охотятся именно за такими уязвимостями», — подчеркнул Диксон.
Больше всего тревожит то, что ни один государственный орган так и не признал своей ответственности. Ни CERT-UA, ни Министерство цифровой трансформации, ни Минрегион не дали официальных комментариев относительно инцидента и не объяснили, почему предупреждение об утечке игнорировали почти три года.









