Что известно о базе
Информацию о продаже обнаружил Telegram-канал Mash. По его данным, пользователь под ником shymzz13 выставил архив объемом около 2,7 ГБ и запросил за него 0,5 биткоина — примерно 32 тысячи долларов.
Продавец утверждает, что база содержит сведения о 15 млн казахстанцев. При этом в архиве якобы насчитывается около 47 млн строк. Среди заявленных данных — паспортная информация, номера телефонов, электронные адреса, сведения о местах работы, сканы документов и пароли.
Само по себе появление подобного объявления, однако, еще не означает, что данные действительно были украдены из eGov. Подлинность базы и ее источник предстоит установить специалистам.
Власти проверяют происхождение информации
В Министерстве искусственного интеллекта и цифрового развития сообщили, что знают о распространяющейся информации и вместе с профильными службами анализируют опубликованные образцы данных.
При этом ведомство отдельно подчеркнуло: подтвержденных сведений о взломе информационных систем электронного правительства пока нет. Более того, часть заявленных продавцом данных не соответствует структуре информации, которая хранится в eGov.
Особое внимание специалисты обратили на утверждения о наличии в базе сканов паспортов. В министерстве пояснили, что в eGov такие копии документов в заявленном виде не хранятся, а цифровые документы имеют другой формат. Поэтому заявление неизвестного пользователя даркнета о том, что база якобы получена именно после взлома eGov, само по себе не может считаться доказательством атаки на государственную систему.
Проверка продолжается. После завершения технического анализа в ведомстве обещают предоставить дополнительную информацию.
Почему утечка может быть опасной
Если хотя бы часть опубликованной информации окажется подлинной, подобный массив данных может представлять серьезный интерес для мошенников. Комбинация персональных сведений — номера телефона, данные документов, электронная почта, информация о работе и другие идентификаторы — позволяет создавать более убедительные схемы социальной инженерии.
В частности, злоумышленники могут использовать такие сведения, чтобы выдавать себя за сотрудников банков, государственных органов или других организаций и выманивать у граждан дополнительные данные, коды подтверждения или доступ к аккаунтам.
Именно поэтому специалисты рекомендуют не пытаться самостоятельно покупать или распространять подобные базы, а также не переходить по ссылкам на ресурсы, где они якобы размещены.
Что советуют казахстанцам
Пока официального подтверждения масштабной утечки из eGov нет, в министерстве призывают граждан соблюдать стандартные правила цифровой безопасности:
— не сообщать посторонним SMS-коды;
— не передавать пароли и данные ЭЦП;
— не открывать подозрительные ссылки и файлы;
— использовать разные пароли для разных сервисов;
— с осторожностью относиться к звонкам и сообщениям, в которых собеседник уже знает часть персональной информации.
Таким образом, на данный момент речь идет не о подтвержденном взломе eGov, а о возможной утечке, происхождение которой устанавливается. База действительно выставлена на продажу в даркнете, однако утверждение продавца о ее получении путем взлома электронного правительства официально не подтверждено.