"Утечка" данных 15 миллионов казахстанцев: как создается цифровая дезинформация

272

Что на самом деле известно об "утечке" 

 "Утечка" данных 15 миллионов казахстанцев: как создается цифровая дезинформация  Фото: Al Atameken Business

Информация о якобы продаже данных 15 миллионов граждан Казахстана в даркнете за считанные часы превратилась в громкий информационный повод. Однако за заявлением о взломе eGov пока не обнаружено подтверждений, а специалисты обращают внимание на признаки возможной мошеннической схемы, в которой громкий заголовок и активность СМИ могут быть частью заранее продуманного сценария, передает inbusiness.kz со ссылкой на globalfactchecking.com.

11 августа 2026 года информационное пространство заполнили сообщения о том, что персональные данные 15 миллионов казахстанцев якобы выставили на продажу в даркнете. Поводом стала публикация о соответствующем предложении, автор которой утверждал, что получил базу после взлома портала электронного правительства eGov. Речь якобы шла о паспортных данных, номерах телефонов и адресах граждан.

Однако министерство цифрового развития Казахстана оперативно опровергло информацию о взломе. Представители ведомства получили доступ к файлам, на которые ссылался автор объявления, и заявили, что системы eGov не подвергались компрометации. По их оценке, опубликованный архив представлял собой набор случайных файлов и изображений, не имеющих отношения к инфраструктуре электронного правительства.

Инцидент также изучили аналитики GFCN. По их оценке, в этой истории есть несколько важных обстоятельств, которые требуют осторожного отношения к первоначальному заявлению. В частности, аккаунт автора объявления был зарегистрирован только в августе 2026 года. При этом сама база данных публично продемонстрирована не была.

"Иными словами, пока отсутствует ключевой элемент, который позволил бы независимо подтвердить заявление о масштабной кибератаке: достоверный образец данных, позволяющий сопоставить его структуру с системой, которую якобы взломали", - пояснили аналитики GFCN.

Возможным объяснением специалисты считают мошенническую схему. По этой версии, неизвестный продавец мог собрать воедино данные из старых утечек, а затем приписать получившемуся массиву громкое происхождение — якобы взлом eGov. Такой подход способен значительно повысить привлекательность предложения и позволить заработать на продаже информации, даже если она не имеет отношения к заявленной государственной системе.

Отдельное внимание в этой истории заслуживает сама информационная подача. По словам Ильи Рыбина, эксперта GFCN, журналиста и руководителя проекта nofake.kz, подобные схемы во многом рассчитаны на особенности современной медиасреды.

"Прежде всего, я бы выделил конкретную лексику, использованную в этом объявлении. Мошенники, преступники или злоумышленники — мы пока не знаем, кто именно стоит за этим, — прекрасно понимают, как работает современная медиа. Чем громче заголовок, тем больше его воздействие", — отмечает эксперт.

По его словам, внимание намеренно переключается на максимально резонансные формулировки: "государственная база данных", "миллионы граждан", "паспорта" и другие слова, которые практически гарантированно вызывают интерес аудитории. В результате, создается заголовок, способный быстро распространяться в интернете.

Механизм здесь достаточно простой: чем сенсационнее выглядит сообщение, тем выше вероятность, что его начнут активно пересылать, цитировать и перепечатывать.

И именно на этом этапе СМИ могут невольно оказаться частью заранее подготовленной схемы. Массовое распространение неподтвержденной информации придает ей дополнительную достоверность в глазах аудитории. Одно издание ссылается на другое, пользователи распространяют публикации в социальных сетях, а первоначальное заявление получает уже совсем иной масштаб.

"Если конечной целью злоумышленника является продажа якобы украденной базы, такая информационная волна может даже повысить стоимость "товара". Потенциальный покупатель, увидев десятки публикаций о взломе, может решить, что речь действительно идет о настоящей украденной базе", - отметили эксперты.

Если же задача заключается в создании паники, массовое распространение сообщений также работает на первоначальный замысел.

Поэтому формулировка "хакеры взломали eGov и украли данные 15 миллионов казахстанцев", по мнению эксперта, является преждевременной.

"Поэтому писать: “Хакеры взломали eGov и украли данные 15 миллионов казахстанцев” — на мой взгляд, не совсем корректно. Поскольку информация остается неподтвержденной, сам пост об якобы взломанной базе данных нельзя воспринимать как факт. Конечно, не нам учить другие СМИ или давать непрошеные советы, но в данном случае, я считаю, заголовки должны отражать реальное положение дел. Гораздо точнее было бы сформулировать это так: “Неизвестный пользователь утверждает, что продает данные 15 миллионов человек, якобы полученные в результате взлома eGov”. Вы согласитесь, что восприятие этих двух заголовков совершенно разное, не так ли?", - подчеркнул Илья Рыбин.

Эксперт отдельно подчеркивает важный принцип информационной безопасности: само существование определенной базы данных еще не доказывает факт ее взлома.

Это принципиальная разница. Даже если в распоряжении неизвестного человека действительно находится массив персональных данных, из этого автоматически не следует, что информация была получена путем проникновения в конкретную государственную систему.

Еще одним серьезным сигналом для проверки является происхождение самого заявления. В данном случае единственным человеком, который утверждает, что совершил взлом и теперь продает полученные данные, выступает сам автор объявления. У него есть очевидная заинтересованность в том, чтобы потенциальные покупатели поверили в ценность предлагаемой базы.

"Именно поэтому при подобных публикациях необходимо проверять не только саму информацию, но и человека, который ее распространяет", - подчеркнул эксперт.

Важно выяснить, когда был создан аккаунт, какие публикации с него размещались ранее, имеется ли у владельца какая-либо история деятельности и существует ли независимая информация, позволяющая установить его репутацию.

Если аккаунт появился недавно и практически сразу заявил о масштабном киберпреступлении, это является серьезным основанием для скептического отношения к публикации. Такая информация требует дополнительной проверки до того, как ее начинают подавать аудитории как установленный факт.

При полноценной проверке необходимо ответить сразу на несколько вопросов: существуют ли реальные основания утверждать, что база вообще имеется; действительно ли она была получена из заявленного источника; существует ли достоверный образец данных; изучал ли его независимый специалист; соответствует ли структура массива той информационной системе, которую якобы атаковали.

Последний вопрос особенно важен. Если структура представленной базы не соответствует архитектуре предполагаемой взломанной системы, это как минимум повод привлечь специалиста по информационной безопасности и провести технический анализ.

Как отмечает Илья Рыбин, данные в eGov не устроены как условная папка с названием "Документы казахстанцев", где просто хранятся стопки PDF-сканов. Государственные цифровые системы имеют определенную архитектуру, форматы данных и взаимосвязи между информационными компонентами.

Поэтому для подтверждения заявления о взломе недостаточно показать набор файлов и заявить, что он якобы получен из eGov. Необходимо доказать происхождение данных, сопоставить их структуру с архитектурой соответствующей системы и провести независимую техническую проверку.

История с "утечкой" данных 15 миллионов казахстанцев, в итоге, показывает более широкую проблему современной цифровой среды. Киберугроза может существовать не только в виде непосредственного взлома информационной системы. Не менее серьезным инструментом воздействия становится манипуляция вокруг предполагаемой утечки — особенно если сенсационное заявление быстро подхватывают СМИ и социальные сети.

В данном случае, официальная позиция министерства цифрового развития Казахстана заключается в том, что системы eGov взломаны не были, а представленный архив не связан с инфраструктурой электронного правительства. Поэтому сообщения о краже данных 15 миллионов граждан на данный момент следует рассматривать именно как неподтвержденное утверждение, а не как установленный факт.

Читайте по теме:

ИИ впервые провел кибератаку почти без человека

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться