Продажа базы данных в даркнете не доказывает взлом eGov, считает эксперт
В 2025 году в Казахстане обсуждали информацию об утечке данных 16 млн граждан. Теперь в даркнете появилось объявление о продаже массива на 15 млн записей. Однако сам факт публикации такого объявления еще не означает новую утечку, сообщает Qumash.kz.
Так считает эксперт в области кибербезопасности, IT-технологий и коммуникаций Евгений Питолин. По его мнению, к подобным заявлениям необходимо подходить осторожно.
Он поясняет, что сам объем заявленного датасета еще не свидетельствует о компрометации конкретной информационной системы.
"При обнаружении подобных предложений в даркнете необходимо разделять несколько понятий: наличие объявления, наличие самого массива данных и подтвержденный факт компрометации источника", - отмечает он.
Почему пока нельзя говорить об утечке
Питолин утверждает, что в текущей ситуации есть несколько факторов, которые требуют дополнительной проверки.
В первую очередь - аккаунт продавца зарегистрирован только в августе 2026 года, а сам датасет публично не продемонстрирован.
"Заявлено лишь его наличие и возможность продажи. При этом упоминание eGov в описании объявления не является техническим доказательством того, что данные были получены непосредственно из этой системы", - добавляет эксперт.
Он отмечает, что для установления источника предполагаемой утечки необходимо проверить сразу несколько параметров: дату формирования или последнего обновления массива, структуру и состав полей, наличие актуальных записей и уникальных идентификаторов, характерных для конкретной информационной системы.
Также потребуется сравнить данные с известными ранее скомпрометированными базами.
Откуда могла взяться база на миллионы записей
По словам эксперта, большой массив персональных данных не обязательно является результатом одной успешной атаки на крупную государственную систему.
Данные могли быть собраны из нескольких ранее скомпрометированных источников - коммерческих сервисов, интернет-магазинов, служб доставки, медицинских и финансовых платформ и других информационных систем.
"Разные наборы данных, полученные в разные периоды, могут быть объединены в единый массив и впоследствии представлены как "новая база"", - говорит Питолин.
Он поясняет что говоря об утечках, нужно разделять три разных понятия:
- объявление о продаже ≠ подтвержденная утечка";
- наличие датасета ≠ подтвержденный источник его происхождения";
- совпадение отдельных записей ≠ доказательство компрометации конкретной информационной системы".
Поэтому окончательные выводы можно делать только после анализа структуры данных, их актуальности, происхождения и сопоставления с ранее известными наборами.
"Даркнет-объявление - это индикатор, который требует расследования. Но само по себе оно еще не является доказательством нового взлома".
Таким образом, появление базы на 15 млн записей в даркнете само по себе еще не подтверждает, что произошла новая атака на eGov или другую государственную информационную систему.
Контекст
12 августа 2026 года стало известно, что в даркнете выставили на продажу базу, которая якобы содержит данные 15 млн жителей Казахстана. Продавец утверждает, что получил ее после взлома eGov.
Подписывайтесь на официальный Telegram-канал Qumash.kz
Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться