Минцифры Казахстана опровергло взлом eGov после слухов о продаже базы
Министерство искусственного интеллекта и цифрового развития Казахстана не выявило взлома информационных систем eGov. Проверку провели после сообщений о продаже в даркнете базы с данными 15 млн казахстанцев.
12 августа 2026 года в Telegram-канале Mash появилась информация о том, что пользователь под ником shymzz13 выставил на продажу архив якобы с персональными данными жителей Казахстана. За файл продавец запросил 0,5 биткоина — около 32 тысяч долларов.
По описанию, архив размером 2,7 ГБ содержал 47 млн строк с паспортными данными, номерами телефонов, адресами электронной почты, сведениями о местах работы, сканами документов и паролями. Продавец утверждал, что получил массив после взлома eGov.
Министерство совместно с уполномоченными органами получило доступ к опубликованным для продажи файлам и провело их технический анализ. Специалисты установили, что массив состоит из различных файлов и изображений и не является выгрузкой из eGov.
В ведомстве также указали на несоответствие заявленного объёма и содержания базы. Кроме того, в системах eGov не хранится база сканов паспортов в представленном продавцом виде: цифровые документы формируются и хранятся в другом формате.
Эксперт по кибербезопасности Евгений Питолин отметил, что само объявление в даркнете не подтверждает ни наличие достоверного массива данных, ни его происхождение. Для установления источника необходимо проверить структуру полей, актуальность записей, уникальные идентификаторы и сопоставить сведения с ранее опубликованными базами.
По словам эксперта, крупный массив может быть собран из нескольких ранее скомпрометированных источников, включая коммерческие сервисы, интернет-магазины, службы доставки, медицинские и финансовые платформы. Поэтому объявление о продаже, наличие файла и доказанный взлом конкретной системы — разные факты.
По итогам проверки министерство заявило, что взлома eGov не было, а информация о получении данных 15 млн граждан из системы электронного правительства не соответствует действительности. Казахстанцам рекомендуют не передавать третьим лицам SMS-коды, пароли и данные электронной цифровой подписи, а также не переходить по подозрительным ссылкам.