В Сети появилась информация о возможной утечке персональных данных 15 миллионов казахстанцев, которую якобы выставили на продажу в даркнете. Министерство искусственного интеллекта и цифрового развития Казахстана начало проверку этих сведений, сообщает сайт infohub.kz.
Согласно публикации издания Mash, неизвестный хакер под ником shymzz13 разместил объявление о продаже базы данных, содержащей сведения о 15 миллионах жителей Казахстана, что составляет примерно три четверти населения страны. Продавец утверждает, что получил эти данные после взлома государственного сервиса eGov. За файл объемом 2,7 гигабайта он запросил 0,5 биткоина, что эквивалентно примерно 32 тысячам долларов США. В базе, по словам продавца, содержатся 47 миллионов строк с паспортными данными, номерами телефонов, адресами электронной почты, местами работы, сканами документов и паролями.
Эксперты по кибербезопасности выражают опасения, что данная база может быть приобретена украинскими колл-центрами, которые ранее уже использовали подобные данные для мошеннических схем. Например, недавно мошенники, перепутав Казахстан с Россией, убедили пенсионеров из Павлодара устроить взрыв в банке.
Корреспондент NUR.KZ направил запрос в пресс-службу Министерства цифрового развития. В ведомстве подтвердили, что им известно о распространяемой информации о якобы утечке персональных данных граждан Казахстана и их размещении в даркнете. В настоящее время совместно с профильными службами проводится техническая проверка опубликованных сведений, включая анализ представленных образцов данных и установление возможного источника их происхождения. На данный момент подтвержденных данных о взломе информационных систем электронного правительства и получении указанной базы непосредственно из eGov нет.
В министерстве также обратили внимание на то, что часть информации, заявленной в публикациях, не соответствует структуре и формату данных электронного правительства. В частности, в eGov не хранятся скан-копии паспортов в заявленном виде, а цифровые документы имеют иной формат. Само заявление пользователя даркнета о происхождении базы не может рассматриваться как подтверждение факта взлома eGov. Техническая проверка продолжается, и по ее результатам будет предоставлена дополнительная информация.
Минцифры рекомендует гражданам соблюдать базовые меры цифровой безопасности: не передавать третьим лицам SMS-коды, пароли и данные ЭЦП, не переходить по подозрительным ссылкам и использовать разные пароли для различных сервисов.


