В даркнете появилось объявление о продаже базы, которая якобы содержит персональные данные примерно 15 млн жителей Казахстана. Продавец под ником shymzz13 утверждает, что получил массив после компрометации инфраструктуры eGov. За архив он просит 0,5 биткоина. В публикациях об объявлении фигурируют объём около 2,7 ГБ и примерно 47 млн строк.



Министерство искусственного интеллекта и цифрового развития Казахстана начало техническую проверку опубликованных образцов, однако подтверждений взлома информационных систем электронного правительства на 12 августа нет. Ведомство также не подтвердило, что продаваемая база вообще получена из eGov.
Часть описания лота уже вызвала вопросы у специалистов министерства. eGov не хранит скан-копии паспортов в том виде, который представлен в публикациях продавца, а цифровые документы в системе имеют другой формат.
В описании базы перечисляются паспортные сведения, телефонные номера, адреса электронной почты, информация о местах работы, сканы документов и пароли. Эти категории данных пока нельзя считать подтверждённым содержимым всего массива: в открытом доступе нет независимого анализа полного архива. Министерство изучает только представленные образцы и пытается установить их источник.
Пока неизвестно, сколько в массиве уникальных людей, сколько дублей, насколько свежи записи и действительно ли все заявленные таблицы относятся к одной информационной системе.
Цена лота — 0,5 BTC. Казахстанские издания 12 августа оценивали эту сумму примерно в $32 тыс. или около 14,8 млн тенге.
Бюро национальной статистики насчитывало 20 590 589 жителей Казахстана на 1 июля 2026 года. Если допустить, что заявленные продавцом 15 млн записей действительно принадлежат 15 млн уникальных людей, это около 73% населения страны. Есть любопытное совпадение: официальный портал eGov сообщал в апреле 2026 года о более чем 15 млн зарегистрированных пользователей.
Специалисты анализируют образцы опубликованных данных и устанавливают возможный источник. На момент последнего официального комментария техническая проверка ещё продолжалась. Итоги министерство обещало раскрыть отдельно.
Уже установлен один существенный факт: структура части заявленного содержимого не совпадает с форматом данных электронного правительства. Особенно это касается сканов паспортов. Поэтому версия о прямой выгрузке всей базы из eGov сейчас выглядит неподтверждённой и требует дополнительных доказательств.
Здесь возможны разные технические сценарии: свежая компрометация сторонней системы, старый массив, объединённые базы из нескольких утечек или смесь старых и более новых сведений. Ни один из этих вариантов власти пока не назвали установленной причиной нынешнего инцидента.
Казахстан уже сталкивался с массивами похожего масштаба. Летом 2025 года в интернете обнаружили CSV-файл примерно на 16,3 млн строк. В нём находились ФИО, ИИН, телефонные номера и другие персональные сведения. Поздняя проверка показала, что основная часть данных была похищена ещё в 2022 году. Одной из версий стал вывод информации через легальные учётные записи пользователей, имевших официальный доступ к системе, а не взлом самой государственной информационной системы извне.
Поэтому файл, появившийся на теневой площадке, необязательно содержит данные, похищенные сегодня. Массивы персональной информации могут перепродаваться, объединяться и обновляться годами. В июле 2026 года вице-министр Досжан Мусалиев допускал именно такой сценарий для другой обнаруженной базы — её могли собирать длительное время и приобрести через даркнет.
5 июня полиция области Жетісу сообщила о пресечении деятельности коллекторского агентства, сотрудники которого незаконно использовали специализированную информационную систему с персональными данными граждан.
Система позволяла искать сведения по ФИО, ИИН и номеру мобильного телефона. Троих подозреваемых задержали, компьютерную технику и мобильные устройства изъяли. Источник получения конфиденциальной информации полиция продолжила устанавливать. Kazinform указывал, что речь шла примерно о 16 млн граждан.
4 августа пользователь сообщил, что после входа через QR-код увидел в eGov данные чужой учётной записи. АО «Национальные информационные технологии» начало техническую проверку. Сам факт ошибочного доступа на момент первого комментария официально подтверждён не был.
11 августа первый вице-министр искусственного интеллекта и цифрового развития Ростислав Коняшкин сообщил, что расследование инцидента продолжается и должно занять около двух недель. Проверка также показала, что описанный сценарий нельзя воспроизвести на новой версии eGov 3.0. Оснований объединять этот эпизод и объявление о 47 млн строк в одну атаку сейчас нет.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.
Читайте также
«Яндекс Пэй» исчез из App Store, Ozon Банк — из Google Play: что известно на 12 августа
BTCPay Server позволял без авторизации получить токены управления LND — атака уже привела к краже биткоинов