Базу на 15 млн казахстанцев продают в даркнете – по 1 тенге за человека

Базу на 15 млн казахстанцев продают в даркнете – по 1 тенге за человека
0:00
Жанна Амирова
Журналист
Читать
Базу на 15 млн казахстанцев продают в даркнете – по 1 тенге за человека
В даркнете продают данные 15 млн казахстанцев / Изображение сгенерировано ИИ

В даркнете продают базу, якобы содержащую данные 15 млн жителей Казахстана. Продавец заявил о взломе eGov, но официального подтверждения пока нет.

О появлении базы сообщил Telegram-канал Mash. Пользователь под ником shymzz13 просит за файл 0,5 биткоина – около 32 тысяч долларов, или примерно 15 млн тенге. Получается, что сведения об одном человеке продавец оценил приблизительно в 1 тенге.

Как утверждает автор объявления, архив объемом 2,7 гигабайта содержит 47 млн строк. В них якобы находятся паспортные и контактные данные, электронные адреса, сведения о местах работы, сканы документов и пароли.

При этом 47 млн строк не означают, что в базе находится столько же людей: одному человеку могут соответствовать сразу несколько записей.

Заявленные 15 млн человек – около 73% населения страны. По данным Бюро национальной статистики, на 1 июля 2026 года в Казахстане проживали 20,59 млн человек.

Действительно ли взломали eGov

Продавец связывает происхождение базы со взломом государственного сервиса eGov. На момент публикации на официальных ресурсах eGov и профильного министерства не появлялось подтверждения этой информации.

Поэтому утверждать, что сведения действительно были получены из государственных систем, пока нельзя. Не подтверждены также актуальность базы и заявленный продавцом состав данных.

Нельзя исключать, что речь идет о новой утечке, объединении информации из нескольких источников или повторной продаже ранее опубликованного массива.

В июне 2025 года в интернете уже появилась база с 16,3 млн записей о казахстанцах. Проведенная тогда проверка не выявила взлома государственных информационных систем. В Минцифры сообщали, что опубликованные сведения относились к 2024 году и могли происходить из частных информационных систем.

Чем такая база опасна для казахстанцев

Даже устаревшие персональные данные могут использоваться для адресного мошенничества. Злоумышленник может назвать человеку его ИИН, адрес или место работы, чтобы убедительнее представиться сотрудником банка, полиции либо государственного органа.

Если в массиве действительно находятся действующие пароли, риск становится выше. Один и тот же пароль нередко используется для нескольких сервисов, поэтому его утечка может открыть доступ к электронной почте, социальным сетям и другим аккаунтам.

Сами по себе паспортные сведения не дают автоматического доступа к банковским счетам. Однако они позволяют сделать мошеннический звонок или поддельное сообщение гораздо убедительнее.

Что стоит проверить прямо сейчас

Казахстанцам рекомендуется:

  • сменить пароль eGov и пароли на других ресурсах, если использовалась одинаковая комбинация;
  • проверить историю полученных госуслуг и действия в личном кабинете;
  • отозвать ЭЦП и выпустить новую, если появились подозрения в ее компрометации;
  • проверить свои данные через сервис Nomad Guard в eGov Mobile;
  • просмотреть кредитную историю и уведомления банков;
  • при необходимости установить через eGov добровольный отказ от банковских займов и микрокредитов;
  • не сообщать звонящим SMS-коды, пароли, данные карты и реквизиты ЭЦП.

Особенно настороженно следует относиться к собеседникам, которые знают персональные сведения и требуют срочно перевести деньги, оформить кредит или установить приложение. Наличие у звонящего ИИН либо адреса человека не доказывает, что он представляет банк или государственный орган.

До завершения официальной проверки ключевой вопрос остается открытым: перед нами новая масштабная утечка или переупакованный массив старых данных. Но уже само появление подобного объявления повышает риск убедительных атак на казахстанцев, поэтому базовые меры цифровой защиты лучше принять заранее.

Комментарии 0
Соблюдайте правила сообщества при комментировании