Хакер выставил в даркнете данные 15 млн жителей Казахстана — это три четверти населения страны. Продавец утверждает, что получил базу после взлома государственного сервиса eGov, об этом сообщил Mash.
Пользователь под ником shymzz13 оценил файл в 0,5 биткоина — около $32 тысяч (2,5 млн рублей или по 17 копеек за человека). В 2,7 гигабайта уместились 47 млн строк с паспортными данными, телефонами, почтой, местами работы, сканами документов и паролями.
Проблемы у eGov возникали и раньше. В начале августа сервис открывал пользователям чужие личные страницы. Весной казахстанский финансист зарегистрировал через него фирму и уже через несколько часов начал получать рекламные звонки.
Специалисты по кибербезопасности опасаются, что базу купят украинские колл-центры. Ранее мошенники уже заставили пенсионеров из Павлодара устроить взрыв в банке, перепутав Казахстан с Россией.
Как отреагировали власти?
Минцифры уже известно о распространяемой информации о якобы утечке персональных данных граждан Казахстана и их размещении в даркнете.
В настоящее время совместно с профильными службами проводится техническая проверка опубликованной информации, включая анализ представленных образцов данных и установление возможного источника их происхождения.
На данный момент подтвержденных данных о взломе информационных систем электронного правительства и получении указанной базы непосредственно из eGov нет.
При этом обращаем внимание, что часть информации, заявленной в публикациях, не соответствует структуре и формату данных электронного правительства. В частности, в eGov не хранятся скан-копии паспортов в заявленном виде, а цифровые документы имеют иной формат. Само заявление пользователя даркнета о происхождении базы не может рассматриваться как подтверждение факта взлома eGov.
Техническая проверка продолжается. По ее результатам будет предоставлена дополнительная информация.
Министерство рекомендует гражданам соблюдать базовые меры цифровой безопасности: не передавать третьим лицам SMS-коды, пароли и данные ЭЦП, не переходить по подозрительным ссылкам и использовать разные пароли для различных сервисов.
UPD.
MSSP.GLOBAL сообщил о проверке объявления в даркнете о продаже базы данных, которую продавец представляет как дамп eGov. Сам факт размещения объявления установлен. При этом данных, позволяющих говорить о взломе eGov, на данный момент нет.
Продавец заявляет о 15 млн записей жителей Казахстана, однако объём и происхождение массива требуют дополнительной проверки.
Первичный анализ опубликованных данных указывает на то, что значительная часть представленных данных может быть устаревшей. Не исключается их компиляция из ранее скомпрометированных массивов.
Структура базы также выглядит скорее шаблонной, чем характерной для рабочей БД государственных систем. Дополнительным фактором служит отсутствие репутации у аккаунта продавца, зарегистрированного только в августе. В связи с этим сейчас корректно говорить об объявлении о продаже предполагаемой базы, а не о подтверждённом взломе eGov.
Кроме того, злоумышленник не публиковал сами данные, а лишь заявляет о наличии их у него. Это может свидетельствовать как об отсутствии соответствующих данных, так и о возможной попытке мошенничества. Ранее по этой ситуации также был опубликован официальный комментарий в канале МИИЦР.
Проверка продолжается, поэтому приведённая информация носит предварительный характер и может быть скорректирована по мере получения новых данных.
Любая история с утечкой данных – хороший повод проверить свою цифровую безопасность. Кибергигиена нужна каждому.
Обновляйте пароли, включайте 2FA и не переходите по сомнительным ссылкам.
А простые правила безопасности на казахском и русском можно найти на CitizenSec.kz.
MSSP.GLOBAL — казахстанская компания в сфере информационной безопасности, специализирующаяся на SOC, мониторинге и реагировании на киберинциденты, расследовании атак, анализе вредоносного ПО, поиске уязвимостей и киберконсалтинге.