Skip to main content

Пользователь даркнета заявил о продаже базы данных 15 млн казахстанцев

Submitted by fbrk_news on
персональные данные, утечки данных, eGov, Казахстан, Ростислав Коняшкин, Жаслан Мадиев, защита данных, кибербезопасность

Пользователь даркнет-форума под ником shymzz13 выставил на продажу базу, которая, по его утверждению, содержит персональные данные 15 млн жителей Казахстана. Продавец заявил, что получил информацию после взлома государственного сервиса eGov.

КАК ПОЯВИЛАСЬ ИНФОРМАЦИЯ О БАЗЕ

По данным Mash, пользователь запросил за файл 0,5 биткоина. На момент публикации стоимость криптовалюты составляет $63,6 тыс. или 29,6 млн тенге.

По описанию продавца, файл объёмом 2,7 ГБ содержит 47 млн строк с различной информацией о казахстанцах. В объявлении также утверждается, что база включает паспортные данные, номера телефонов, адреса электронной почты, сведения о местах работы, сканы документов и пароли.

При этом данные о происхождении базы и их актуальности отсутствуют. В публикации также не уточняется, действительно ли опубликованный файл связан с системами eGov.

ЧТО ИЗВЕСТНО О ПОСЛЕДСТВИЯХ

На данный момент подтверждений тому, что опубликованная на даркнет-форуме база действительно содержит данные 15 млн казахстанцев и была получена в результате взлома eGov, нет.

КОНТЕКСТ

Вопрос защиты персональных данных в Казахстане неоднократно становился предметом внимания на фоне сообщений о возможных утечках и уязвимостях государственных цифровых сервисов.

Например, после регистрации нового ТОО на указанный в eGov номер телефона уже через несколько часов могут поступать коммерческие звонки от банков, страховых компаний и организаций, предлагающих оформить сертификаты или пройти обучение. При этом представители комитета по информационной безопасности сообщали, что внутренние процедуры некоторых компаний допускали передачу персональных данных.

Ежегодно в комитет поступает около 9 тыс. обращений по вопросам информационной безопасности, однако за два года до суда дошло 180 дел — около 1% обращений в год.

По словам представителей министерства искусственного интеллекта и цифрового развития, утечки могут происходить не только через государственные системы, но и из-за фишинга, телефонного мошенничества, вредоносных QR-кодов, а также из частных информационных систем и микрофинансовых организаций.

На фоне этих сообщений в Казахстане также обсуждается ужесточение ответственности за утечки персональных данных. Первый вице-министр ИИ Ростислав Коняшкин заявил о предложении ввести уголовную ответственность за массовые утечки. Административные штрафы за нарушения требований безопасности планируется повысить до 5000 МРП, или 21,6 млн тенге.

Источник
Mash