В подземной сети интернета обнаружено предложение о реализации архива с персональной информацией примерно 15 млн жителей Казахстана. По утверждению продавца, данные поступили из системы электронного государственного управления eGov. Однако официального подтверждения о несанкционированном доступе к государственной системе пока не получено. Мониторинговый сервис Daily Dark Web зафиксировал это объявление на теневых форумах.
Согласно описанию продавца, база представляет собой SQL-хранилище объёмом приблизительно 2,7 ГБ в сжатом виде. Архив якобы включает около 47 млн строк информации, организованных в 187 таблиц, из которых 15 млн записей относятся к отдельным людям. В базе заявленно содержатся индивидуальные идентификационные номера, полные имена, а также другая конфиденциальная информация. Продавец также утверждает о наличии копий документов и паспортных снимков. Стоимость полного архива установлена в размере 0,5 BTC.
Количество в 15 млн записей вызывает пристальное внимание, поскольку совпадает с численностью активных пользователей электронного государственного портала. К концу 2025 года число зарегистрированных на eGov превысило 15,1 млн. При общей численности населения Казахстана около 20,6 млн человек на середину 2026 года, база потенциально охватывает примерно 73% граждан страны.
Однако совпадение количества записей с числом пользователей eGov не является доказательством источника данных. На данный момент имеется только содержание самого объявления. Технических подтверждений проникновения в систему, примеров базы или официального заявления о свежем инциденте в публичном доступе отсутствуют.
Для Казахстана это уточнение особенно важно. В летние месяцы 2025 года в сети уже циркулировал огромный объём информации примерно на 16,3 млн записей. Исследователи обнаружили около 15,8 млн уникальных идентификаторов, множество номеров телефонов, фамилий и имён, даты рождения, место жительства и прочие данные. Первоначальные сообщения также создавали впечатление серьёзного взлома государственных систем.
При более тщательном изучении ситуация оказалась сложнее. Казахстанские исследователи не обнаружили признаков прямого проникновения в государственные информационные ресурсы. Значительный объём информации происходил из прежних утечек и мог накапливаться в течение продолжительного времени. Государственные органы также предположили, что определённая часть данных могла быть скопирована работниками, имевшими законный доступ к государственным хранилищам.
Ситуация развивалась и в 2026 году. Органы правопорядка обнаружили у сотрудников организации по взысканию задолженности ещё один архив примерно на 16 млн граждан Казахстана, включавший идентификационные номера, номера мобильных телефонов и адреса проживания. Специалисты государственного ведомства допускали, что подобные архивы могли долгое время переходить между владельцами, реализовываться в теневой торговле и постоянно дополняться свежей информацией.
Нынешнее объявление возникло в критический период для eGov. В начале августа один из жителей Казахстана обнаружил, что при входе в систему случайно получил доступ к аккаунту другого пользователя с его приватной информацией. Организация «Национальные информационные технологии», курирующая электронное государственное управление, развернула расследование.
На данный момент невозможно связывать сбой при входе с реализуемым в сети архивом. Временное совпадение может быть случайным. Объявление в подземной сети может описывать недавнее компрометирование, ранее украденный архив, объединение нескольких давних утечек или комбинацию старой и новой информации.
В случае подтверждения заявленного состава архива, основная угроза проистекает не столько из объёма данных, сколько из их комбинирования. Наличие идентификационного номера, имени, телефонного номера, адреса и снимка удостоверения предоставляет злоумышленникам возможность составить подробный профиль конкретного человека, сделать телефонный звонок или написать послание более убедительно, попытаться восстановить доступ к учётным записям и применять реальную информацию в манипулятивных операциях.
По этой причине точнее говорить не о подтверждённом взломе электронного государственного портала, а о продаже архива, который неизвестный торговец связывает с государственной системой. Само объявление и указанный объём массива подтверждены мониторингом подземной сети. Происхождение 15 млн записей удастся уточнить исключительно после анализа образцов архива и проверки со стороны казахстанских профессионалов.
