Персональные данные казахстанцев о перелетах в стране и за рубежом слили в сеть

Автор: Вера Александрова, 5 декабря, 2024
хакер

Персональные данные казахстанцев оказались в открытом доступе после взлома российской системы бронирования авиабилетов.

По данным Telegram-канала «Выход к морю», в сеть утекли данные о внутренних перелетах казахстанцев с 2007 по 2023 год, которые содержат сведения почти о 700 тыс. перелетах на самолётах авиакомпаний Air Astana, Scat, Qazaq Air и Bek Air внутри страны. В базе есть информация и о международных перелетах граждан Казахстана на лайнерах российских авиакомпаний. Слитые файлы включают в себя данные пассажиров, номера их документов, номера телефонов и адреса электронной почты.‍

К примеру, после утечки стало известно, что в июне прошлого года одним рейсом авиакомпании Qazaq Air по маршруту Астана — Туркестан летели несколько депутатов Мажилиса: Альберт Рау, Айдос Сарым, Мурат Абенов и Жигули Дайрабаев

«Тем же рейсом летели председатели правления государственной телекомпании «Казахстан» Ляззат Танысбай, казахоязычный блогер Алексей Лодочников, сенатор Бибигуль Жексенбай и еще около двух десятков человек. Как раз в этот день в Туркестане открывался Национальный курултай», - говорится в сообщении.

Как стало известно, эти сведения появились в сети после прошлогодней утечки из российских систем «Leonardo» и «Сирена-Трэвел». Взломали их хакеры из украинской группировки KibOrg. Благодаря этому они получили доступ к информации о 664 млн перелетов

«Почти сразу они заявили, что не будут выкладывать всю базу в сеть. Судя по количеству доступных строк, сейчас открыто менее 10% от всего слитого объема. До недавнего времени считалось, что база содержит информацию только о россиянах, но, как нам удалось выяснить, это не так. Помимо данных о казахстанцах, там можно найти сведения о гражданах Кыргызстана, Узбекистана, Беларуси и других постсоветских стран», - говорится в сообщении.

Отмечается, что «Сирена» — это советская разработка для передачи и обработки данных резервирования авиабилетов. В России ее правопреемником стала система «Сирена-Трэвел».

«Эта же система, как подтверждают данные утечки, использовалась и в Казахстане как минимум до 2023 года (вероятнее всего, используется и сейчас), а сведения о казахстанских пассажирах передавались в единый центр обработки данных в РФ. До аннексии Крыма и вторжения в Украину россияне пользовались в том числе и зарубежными аналогами «Сирены», но после введенных санкций решили перейти полностью на свои разработки. В 2022 году «Сирена-Трэвел» запустила еще одну систему обработки данных авиабилетов Leonardо. Через год она тоже была взломана», - говорится в сообщении.

Сейчас в России расследуют уголовное дело, которое связано со взломом систем «Сирена-Трэвел» и Leonardо. В качестве подозреваемых проходят заместители генерального директора «Сирены-Трэвел» Игорь Ройтман и Александр Кальчук

Их обвиняют в «нарушении правил эксплуатации, хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ».

Напомним, в ноябре в министерстве внутренних дел сформировали новый профильный департамент по борьбе с киберпреступностью. Сообщалось, что департамент будет заниматься выявлением и раскрытием киберугроз, а также разработкой стратегических шагов по борьбе с ними.