Утечка данных 15 млн казахстанцев в даркнете: что стало известно

фото
Фото Qumash
Вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев заявил, что данные 15 млн казахстанцев не взламывали напрямую.

Вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев в кулуарах форума Cyber Steppe в Астане рассказал корреспонденту Qumash.kz о расследовании утечки персональных данных казахстанцев в даркнете.

По его словам, правоохранительные органы уже возбудили уголовное дело, при этом само министерство не занимается поиском хакеров.

"Наше министерство не является правоохранительным органом"

Мусалиев отметил, что после появления информации об утечке ведомство проверило опубликованные в интернете данные.

"Наше министерство не является правоохранительным органом, но, насколько мне известно, правоохранительные органы завели уголовное дело. И как раз по этому факту они сейчас проводят работу", – сообщил вице-министр.

При этом он отметил, что расследовать подобные преступления бывает непросто.

"Есть тайна следствия. Найти этих хакеров, если они не совершили каких-то ошибок в своих средах, очень тяжело, конечно. Но соответствующая работа проводится", – добавил Мусалиев.

"Взлома как такового не было"

Отдельно вице-министр остановился на истории с якобы утечкой данных 16 млн граждан. По его словам, в прошлом году в информационном поле появилась новость об утечке, однако в министерстве считают, что тогда речь шла не о новой утечке.

Мусалиев заявил, что данные, которые обсуждались тогда, были старыми.

"В прошлом году это была просто новость, которую раскрутили. По факту в 2025 году утечек не было. Это те же самые данные, которые вот недавно были. А это было давно. И эти данные скомпилировали и показали, как будто бы данные 16 млн граждан были в утечке", – сказал он.

По словам вице-министра, расследование по этому факту продолжается, и сейчас ведомству известно, каким образом информация могла попасть к третьим лицам.

"В рамках этой же информации было возбуждено уголовное дело. И как раз-таки вот сегодня почему мы знаем, как это произошло: внутренние сотрудники этой организации, я не имею права просто говорить, только то, что мне известно, свои логины и пароли передавали третьему лицу. И третьи лица легально просто скачивали", – рассказал Мусалиев.

Как могли забрать данные без взлома

По словам вице-министра, в любой крупной информационной системе есть администраторы и сотрудники, которым по работе открыт доступ к большим массивам данных.

"У вас же есть какая-то информационная система, там есть администраторы, есть какой-то работник, который имеет данные по всем данным. Вот их логин и пароль кто-то взял и просто оттуда потихоньку, по одному, по одному скачивал, скачивал и таким образом собрал", – объяснил Мусалиев.

То есть, если верить этой версии, злоумышленникам не обязательно было обходить техническую защиту системы. Доступ к информации они могли получить через действующие учетные записи сотрудников.

При этом вице-министр не стал раскрывать детали расследования, сославшись на тайну следствия.

Данные продают в даркнете, но это не всегда настоящие утечки

Мусалиев также рассказал о случаях, когда в даркнете появляются объявления о продаже персональных данных казахстанцев.

По его словам, специалисты ведомства иногда сами проверяют такие предложения, обращаясь к продавцам под видом покупателей.

Однако далеко не каждое подобное объявление означает, что произошла настоящая утечка.

"Чаще всего такие объявления появляются в даркнете. Когда наши коллеги выходят к ним под видом покупателя и запрашивают данные, эти данные оказываются какой-то, знаете, просто набором файлов. Чаще всего это мошенники, которые тоже пытаются на этом заработать деньги", – заявил вице-министр.

Контекст

Ранее в соцсетях появилась информация о якобы продаже в даркнете базы с данными 15 млн казахстанцев. Автор объявления утверждал, что получил её после взлома eGov, а сам массив оценил в 0,5 биткоина – около $32 тысяч.

По сообщениям, в базе якобы содержались персональные и контактные данные граждан, включая сведения из паспортов, номера телефонов, электронные адреса, информацию о местах работы, сканы документов и пароли.

Однако сам факт взлома eGov подтверждён не был. Позже Минцифры проверило опубликованные файлы и заявило, что они не имеют отношения к инфраструктуре eGov и представляют собой набор разрозненных файлов.

Наша редакция участвует в партнёрской сети «Все СМИ».

Подписывайтесь на официальный Telegram-канал Qumash.kz

Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться
читайте также

Введите текст и нажмите Enter либо Esc для отмены поиска