Данные 15 млн казахстанцев выставили на продажу: взлом eGov не подтверждён

12.08.2026 4 мин 4

12 августа 2026 года на даркнет-форуме появилось объявление о продаже базы, которая, по описанию продавца, охватывает 15 млн жителей Казахстана: паспортные данные, номера телефонов, почты, пароли, места работы и сканы документов. Это около трёх четвертей населения страны. Продавец утверждает, что данные получены из eGov, портала государственных услуг. Профильное министерство говорит, что ничего подобного не подтверждено.

Кратко

  • Файл описан как 2,7 ГБ и 47 млн строк, цена 0,5 биткоина, около 32 тысяч долларов.
  • Что база получена взломом eGov, известно пока только со слов продавца.
  • Министерство указывает на техническую нестыковку: eGov не хранит сканы паспортов в том виде, о котором идёт речь.
  • Год назад похожий массив оказался в основном старыми данными, скачанными через легальные учётные записи.

Что продают

Объявление всплыло через телеграм-канал Mash, 12 августа его подхватили казахстанские издания. Пользователь под ником shymzz13 выставил файл на 2,7 ГБ и примерно 47 млн строк, охватывающий около 15 млн человек, и просит за всё 0,5 биткоина. Перечень полей ровно тот, который бьёт больнее всего: паспортные данные, телефоны, адреса почты, пароли, сведения о местах работы и сканы документов.

Полный массив за пределами форума никто не видел. Публично есть описание продавца, образец и цена. Разница существенная: на рынке краденых данных хорошая легенда стоит почти столько же, сколько хорошие данные.

Что говорит государство

Министерство искусственного интеллекта и цифрового развития подтвердило, что знает о публикациях и проводит техническую проверку вместе с другими ведомствами. Главный их довод это не отрицание утечки как таковой, а несовпадение в описании.

eGov не хранит копии сканов паспортов в заявленном виде, у цифровых документов другая структура.

Министерство искусственного интеллекта и цифрового развития Казахстана

Заявлено продавцом

  • Данные взяты из eGov через уязвимость
  • 15 млн человек, 47 млн строк
  • Внутри пароли и сканы документов

Подтверждено на сегодня

  • Объявление существует, цена 0,5 биткоина
  • Идёт техническая проверка
  • Подтверждений взлома eGov нет

Почему взлом может оказаться не взломом

У Казахстана это уже было. Летом 2025 года разошёлся массив на 16,3 млн записей: ФИО, ИИН, даты рождения, адреса, телефоны, гражданство. Власти провели проверку, и позже вице-министр Досжан Мусалиев рассказал, что она показала. Самый вероятный путь был не взлом, а доступ через легальные учётные записи: логин и пароль передали посторонним или похитили, после чего данные просто выгрузили. Основная часть того массива, по итогам проверки, была украдена ещё в 2022 году и позднее лишь частично обновлена.

Это обычная форма таких историй. Свежее объявление часто оказывается старым телом данных, переупакованным, дополненным и проданным заново под более громким заголовком. От этого зависит и реакция: искать дыру в портале бессмысленно, если дверь открыли настоящим ключом.

Один вход на всё

Неприятная часть не про конкретный взлом. Государственный портал удобен именно тем, что он единственный: один логин на налоги, недвижимость, медицину, школу ребёнка. Это же свойство делает его единой точкой отказа. То, что утекает оттуда, это не пароль, который можно поменять, а факты о человеке, и переоформить их нельзя.

И это не местная особенность. В 2021 году национальный реестр удостоверений личности Аргентины лишился данных десятков миллионов граждан, и похититель тоже объявил об этом объявлением о продаже. Везде, где личность централизована, ценность одной копии базы растёт с каждым новым сервисом, который к ней подключают.

Что реально может сделать человек

  1. Сменить пароль на госпортале и на привязанной к нему почте, и не использовать этот пароль больше нигде.
  2. Включить двухфакторную защиту везде, где она есть, лучше приложением, а не по SMS: номер телефона из такой базы первым делом используют для перевыпуска сим-карты.
  3. Считать подозрительными звонки и сообщения, в которых уже знают ваши данные. Номер паспорта и место работы в устах звонящего теперь стоят дёшево.
  4. Там, где сервис принимает скан документа как доказательство, просить другой способ. Скан, лежащий у магазина или арендодателя, это следующая утечка.

VPN здесь ничего не меняет

Сказать стоит прямо, потому что утечки и инструменты приватности упоминают через запятую. VPN защищает трафик в пути: прячет соединение от сети и провайдера. На базу, в которой уже лежат ваши паспортные данные, он не влияет никак, потому что копия находится на другой стороне. Он помогает против перехвата и блокировок, а не против того, что государственный реестр скопировали.

kazakhstanegovdata breachdarknetprivacypersonal datapassport dataidentity theftsim swapphishingdigital rightscybersecuritygovernmentvpntelegrambitcoinargentinarenaper

Читайте также