İnternette, 15 milyon Kazakistan vatandaşına ait kişisel verilerin karanlık ağda satışa çıkarıldığına dair bilgiler ortaya çıktı. Kazakistan Yapay Zeka ve Dijital Kalkınma Bakanlığı bu iddialarla ilgili inceleme başlattı. infohub.kz sitesinin haberine göre, söz konusu veri tabanının eGov devlet hizmetinin hacklenmesiyle elde edildiği öne sürülüyor.
Mash adlı yayının haberine göre, shymzz13 takma adlı bir bilgisayar korsanı, Kazakistan'ın yaklaşık dörtte üçüne denk gelen 15 milyon kişinin bilgilerini içeren bir veri tabanını satışa çıkardı. Satıcı, verileri eGov devlet hizmetini hackleyerek elde ettiğini iddia ediyor. 2,7 gigabayt boyutundaki dosya için 0,5 bitcoin (yaklaşık 32 bin ABD doları) talep ediyor. Satıcıya göre veri tabanında 47 milyon satır halinde pasaport bilgileri, telefon numaraları, e-posta adresleri, iş yerleri, belge taramaları ve şifreler yer alıyor.
Siber güvenlik uzmanları, bu veri tabanının daha önce benzer verileri dolandırıcılık amacıyla kullanan Ukrayna merkezli çağrı merkezleri tarafından satın alınabileceği endişesini dile getiriyor. Örneğin, yakın zamanda dolandırıcılar Kazakistan'ı Rusya ile karıştırarak Pavlodar'daki emeklileri bankada patlama yapmaya ikna etmişti.
NUR.KZ muhabiri, Dijital Kalkınma Bakanlığı basın servisine talepte bulundu. Bakanlık, Kazakistan vatandaşlarına ait kişisel verilerin sızdırıldığı ve karanlık ağda yayınlandığı yönündeki bilgilerden haberdar olduklarını doğruladı. Şu anda ilgili kurumlarla birlikte yayınlanan bilgilerin teknik incelemesi yapılıyor; örnek veriler analiz ediliyor ve olası kaynakları araştırılıyor. Şu ana kadar e-devlet bilgi sistemlerinin hacklendiğine ve söz konusu veri tabanının doğrudan eGov'dan elde edildiğine dair doğrulanmış bir bilgi bulunmuyor.
Bakanlık ayrıca, yayınlarda belirtilen bilgilerin bir kısmının e-devlet veri yapısı ve formatıyla uyuşmadığına dikkat çekti. Özellikle, eGov'da pasaportların taranmış kopyaları belirtilen şekilde saklanmıyor ve dijital belgeler farklı bir formatta. Karanlık ağ kullanıcısının veri tabanının kaynağına ilişkin beyanı, eGov'un hacklendiğinin kanıtı olarak değerlendirilemez. Teknik inceleme devam ediyor ve sonuçlara göre ek bilgi verilecek.
Bakanlık, vatandaşlara temel dijital güvenlik önlemlerine uymalarını tavsiye ediyor: SMS kodlarını, şifreleri ve EDS verilerini üçüncü kişilerle paylaşmamak, şüpheli bağlantılara tıklamamak ve farklı hizmetler için farklı şifreler kullanmak.


