Хакер выложил в даркнет персональные данные 15 миллионов жителей Казахстана, что составляет три четверти населения страны. Злоумышленник предложил продать массив информации за 0,5 BTC. В украденный архив попали сканы документов, пароли, адреса электронной почты, номера телефонов и сведения о месте работы граждан.
Источник информации — сообщение в Telegram-канале Banksta. Согласно заявлению взломщика, причиной утечки стала уязвимость в государственном портале eGov. Если допустить правдивость этого сообщения, масштаб кибератаки демонстрирует критическую уязвимость централизованных государственных систем хранения данных. Подобный инцидент ставит под угрозу финансовую безопасность миллионов людей из-за возможности использования их документов для оформления кредитов.
Состав базы данных включает наиболее чувствительные категории информации. Помимо стандартных контактов, в реестр попали цифровые копи документов, позволяющие полностью идентифицировать личность. Это значительно повышает риск совершения мошеннических операций от имени граждан. Масштаб утечки поражает, так как затронуты почти все население республики.
Главный вопрос после инцидента — как защищены государственные сервисы? На текущий момент официального подтверждения факта взлома на портале eGov не поступало. Информация в соцсетях носит характер неподтвержденного сообщения. Однако подобные утечки часто становятся следствием ошибок в программном коде или недостаточного контроля прав доступа к базам данных.
Утечка данных создает долгосрочные риски для национальной безопасности цифровой среды. Мошенники получают инструменты для масштабных фишинговых атак и кражи средств. Государственным органам потребуется провести полный аудит систем безопасности портала eGov. Для защиты граждан потребуется пересмотр протоколов шифрования и аутентификации в государственных сервисах.
Хотите узнать больше о методах киберзащиты и новых угрозах в сети? AiGENDA соберёт актуальные отчеты по безопасности и подскажет, как защитить свои данные. Попробуйте бесплатно.