15 млн казахстанцев якобы оказались в даркнете: что ответили в РК на сообщения об утечке

236

Власти Казахстана проверяют громкое заявление хакера 

15 млн казахстанцев якобы оказались в даркнете: что ответили в РК на сообщения об утечке  Фото: Al Atameken Business

Информация о якобы масштабной утечке персональных данных граждан Казахстана получила распространение в интернете. Пользователь даркнета заявил о продаже базы, в которой якобы содержатся сведения о 15 млн жителей страны, и утверждает, что получил их в результате взлома государственного сервиса eGov. Министерство уже начало техническую проверку, однако на данный момент подтверждений того, что база действительно была похищена из системы электронного правительства, нет, передает inbusiness.kz со ссылкой на министерство труда и социальной защиты населения РК.

Согласно распространяемой информации, неизвестный хакер под ником shymzz13 выставил базу данных на продажу в даркнете. Ее стоимость, как утверждается, составляет 0,5 биткоина — около 32 тысяч долларов.

Продавец заявляет, что располагает информацией примерно о 15 млн жителей Казахстана, что составляет около трех четвертей населения страны. Утверждается также, что файл занимает 2,7 гигабайта, а внутри содержится 47 млн строк.

"Пользователь под ником shymzz13 оценил файл в 0,5 биткоина — около 32 тысяч долларов (2,5 млн рублей или по 17 копеек за человека). В 2,7 гигабайта уместились 47 млн строк с паспортными данными, телефонами, почтой, местами работы, сканами документов и паролями", - пишет телеграм-канал Mach.

В описании базы фигурируют паспортные данные, номера телефонов, адреса электронной почты, сведения о местах работы, сканы документов и пароли. При этом именно происхождение этих сведений сейчас остается главным вопросом, который предстоит установить специалистам.

Министерство подтвердило, что информация о предполагаемой утечке ему известна. Ведомство совместно с профильными службами проводит техническую проверку опубликованных данных.

"В настоящее время совместно с профильными службами проводится техническая проверка опубликованной информации, включая анализ представленных образцов данных и установление возможного источника их происхождения. На данный момент подтвержденных данных о взломе информационных систем электронного правительства и получении указанной базы непосредственно из eGov нет", — говорится в комментарии министерства.

При этом ведомство обращает внимание на существенную деталь: часть сведений, которые фигурируют в публикациях о продаже базы, не соответствует структуре и формату данных электронного правительства.

"В частности, в eGov не хранятся скан-копии паспортов в заявленном виде, а цифровые документы имеют иной формат", — отметили в минцифры Казахстана.

Это обстоятельство пока не позволяет связывать распространяемую базу непосредственно с eGov. Само заявление пользователя даркнета о том, что сведения якобы были получены в результате взлома государственного сервиса, не является доказательством кибератаки.

"Само заявление пользователя даркнета о происхождении базы не может рассматриваться как подтверждение факта взлома eGov", — подчеркнули в ведомстве.

Таким образом, на данный момент речь идет именно о проверке возможной утечки, а не о подтвержденном взломе электронного правительства Казахстана. Специалистам предстоит установить, являются ли опубликованные образцы реальными данными, откуда они могли попасть к продавцу и имеют ли они какое-либо отношение к государственным информационным системам.

Тема получила дополнительный резонанс на фоне сообщений о предыдущих проблемах с цифровыми сервисами. В начале августа пользователи сообщали о ситуации, при которой сервис якобы открывал чужие личные страницы. Кроме того, весной казахстанский финансист рассказывал, что после регистрации компании через eGov уже через несколько часов начал получать рекламные звонки.

Однако наличие подобных инцидентов само по себе не подтверждает нынешнее заявление о продаже базы. Связь между ними должна быть установлена в ходе технического анализа.

Отдельное внимание в распространяемых публикациях уделяется возможному использованию украденной информации мошенниками. В частности, высказываются опасения, что подобная база может быть использована для массовых телефонных атак и других схем социальной инженерии.

Если сведения о персональных данных действительно окажутся актуальными, потенциальная опасность заключается не только в самом факте их публикации. Комбинация номера телефона, электронной почты, персональных сведений и других данных может использоваться злоумышленниками для более убедительных мошеннических звонков и сообщений.

Именно поэтому министерство рекомендует гражданам уже сейчас соблюдать стандартные правила цифровой безопасности, независимо от результатов проверки.

Ведомство призывает не передавать третьим лицам SMS-коды, пароли и данные ЭЦП, не переходить по подозрительным ссылкам и использовать разные пароли для различных сервисов.

Пока же окончательных выводов о происхождении опубликованной базы нет. Техническая проверка продолжается, а министерство обещает предоставить дополнительную информацию после установления обстоятельств.

Таким образом, громкое утверждение о продаже данных 15 млн казахстанцев пока остается неподтвержденным. Одновременно власти не игнорируют информацию и проверяют как сами образцы данных, так и возможный источник их происхождения. Особое значение имеет то, что заявленные продавцом характеристики базы уже сейчас вызывают вопросы из-за несоответствия части сведений структуре данных, используемых в eGov.

Для граждан главный вывод на данном этапе остается практическим: даже до завершения проверки не стоит сообщать кому-либо коды из SMS, пароли или данные электронной цифровой подписи. Именно такие сведения могут стать ключом к дальнейшим мошенническим атакам, если злоумышленникам удастся получить доступ к другим персональным данным.

Читайте по теме:

Бизнес обяжут по-новому защищать персональные данные

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться