Базу казахстанцев продают в даркнете - Минцифры нашло несостыковки

Читать 3 мин
Взлом eGov не подтвержден / Фото: Shutterstock.com

Ведомство проверяет сообщения о продаже данных 15 млн казахстанцев. Взлом eGov не подтвержден, а описание базы частично не совпадает с форматом сервиса.

Министерство искусственного интеллекта и цифрового развития начало проверку информации о продаже в даркнете базы жителей Казахстана. 

Что проверяет Минцифры

Ведомство совместно с профильными службами изучает опубликованную информацию, анализирует представленные образцы и пытается установить возможный источник данных.

“Подтверждений того, что информационные системы электронного правительства были взломаны, а база получена непосредственно из eGov, нет”, – заверили в ведомстве.

Поэтому заявление неизвестного продавца о происхождении информации пока нельзя считать доказательством взлома государственного сервиса.

В Минцифры обратили внимание, что часть перечисленной информации не соответствует структуре и формату данных eGov.

“На портале не хранятся скан-копии паспортов в том виде, о котором сообщил продавец. Цифровые документы также имеют другой формат”, – отметили в министерстве.

Это не исключает существования самого файла, однако ставит под сомнение утверждение о том, что вся информация была получена непосредственно из eGov.

Что продают в даркнете

Ранее Telegram-канал Mash сообщил, что пользователь выставил на продажу базу, якобы содержащую сведения о 15 млн жителей Казахстана.

За архив объемом 2,7 гигабайта продавец запросил 0,5 биткоина – около 32 тысяч долларов. По его утверждению, файл включает 47 млн строк с паспортными и контактными данными, адресами электронной почты, сведениями о местах работы, сканами документов и паролями.

Подлинность, актуальность и происхождение этих сведений пока официально не установлены. Неизвестно также, является ли база новой утечкой или объединением ранее полученных массивов данных.

Как защитить свои данные

До завершения проверки Минцифры рекомендует казахстанцам:

  • не сообщать посторонним SMS-коды, пароли и данные ЭЦП;
  • не переходить по ссылкам из подозрительных сообщений;
  • использовать разные пароли для eGov, электронной почты и других сервисов;
  • не устанавливать приложения по просьбе неизвестных;
  • внимательно проверять уведомления о входах и полученных госуслугах.

Техническая проверка продолжается. Дополнительную информацию министерство обещает опубликовать после изучения образцов базы и установления возможного источника ее происхождения.