В ИТ-сообществе активно обсуждается возможный масштабный взлом портала государственных услуг Казахстана, в результате которого в открытый доступ могли попасть персональные данные миллионов граждан. Согласно оперативным данным, злоумышленники выставили на продажу базу, содержащую сведения о 15 миллионах пользователей, оценив её стоимость в 0,5 биткоина. Ситуация вызывает серьезную обеспокоенность на фоне активной реализации программы цифровизации экономики страны и участившихся сообщений о технических сбоях в работе государственных сервисов.
Технические подробности и хронология инцидента
Первые признаки компрометации систем были зафиксированы еще на прошлой неделе, когда пользователи из различных регионов Казахстана столкнулись с массовыми проблемами при попытке доступа к сервисам электронного правительства. Несмотря на то что официальные представители ведомств связывали перебои с техническими работами, появление базы данных на теневых форумах ставит под вопрос безопасность текущей ИТ-инфраструктуры.
Ситуация осложняется тем, что это не первый инцидент за текущее лето:
- В июне 2026 года конфиденциальные сведения казахстанцев были обнаружены в распоряжении коллекторских агентств.
- Ранее вице-министр цифрового развития Досжан Мусалиев опровергал информацию о прямом взломе систем, настаивая на их защищенности.
- Текущий объем предполагаемой утечки (15 млн записей) практически полностью покрывает взрослое население республики.
Кибербезопасность в условиях цифровой трансформации
Эксперты в области кибербезопасности отмечают, что подобные инциденты подчеркивают уязвимость централизованных баз данных в период ускоренного внедрения цифровых технологий. Если факт утечки подтвердится, это может нанести серьезный репутационный ущерб государственным институтам и потребовать пересмотра протоколов безопасности персональных данных.
«На прошлой неделе пользователи сообщали о проблемах с доступом к сервису. Ранее в июне данные казахстанцев были обнаружены у коллекторов, несмотря на заявления министерства об отсутствии взлома» — отмечают источники, следящие за ситуацией на рынке киберпреступности.
В настоящее время официальные органы РК проводят проверку поступившей информации о продаже данных. Ожидается, что по результатам технического аудита будет дано правовое заключение и приняты меры по усилению защиты информационной системы. Инцидент вновь поднимает вопрос о необходимости внедрения более строгих стандартов шифрования и многофакторной аутентификации на государственных платформах для минимизации рисков повторных утечек.