Після голосування за петицію фахівці служби провели аудит за зверненням Офісу президента України. Вони встановили факт фіктивного голосування за допомогою викраденого ключа вдосконаленою електронного підпису. Ключ згенерував кваліфікований постачальник електронних довірчих послуг АТ КБ "ПриватБанк", пояснило відомство.
"Такі дії є цілеспрямованою хакерською атакою високого рівня складності", – зазначило Держспецзв'язку.
Працівники служби вважають, що атаку такого високого рівня можна здійснити завдяки компрометації особистого ключа та використання осіб, які мають доступ до генерування ключів. Також у службі вважають, що це могла бути "дороговартісна спрямована хакерська атака з кількамісячною підготовкою".
"Спеціалісти Держспецзв’язку невідкладно почали проведення масштабної операції, спрямованої на повну перевірку системи електронних довірчих послуг. Наразі досліджується система видачі ключів АТ КБ "ПриватБанк" на відповідність вимогам безпеки", – повідомити в держслужбі.
Таку перевірку влаштують для всіх кваліфікованих постачальників електронних довірчих послуг.