Личные данные Армана Кенжегалиева, председателя правления госкорпорации «Правительство для граждан», которая отвечает в том числе за работу платформы eGOV, утекли в сеть. Чиновник оказался в числе еще 16 миллионов казахстанцев, ставших жертвами очередной масштабной утечки. Первыми на нее обратили внимание авторы (https://t.me/securixy_kz) телеграм-канала SecuriXy.kz. Мы изучили этот массив данных и на примере Армана Кенжегалиева рассказываем, что в нем содержится.
Сама утечка, судя по всему, произошла в прошлом году. На это обращают внимание и авторы SecuriXy. При этом они отмечают, что причиной слива данных могли стать полуоткрытые API госсервисов, взлом плохо настроенных платформ или несанкционированные выгрузки из интеграционных систем. О том, что почти наверняка источником утечки были госсервисы, говорит характер опубликованной информации. Что мы узнали об Армане Кенжегалиеве?
- ФИО и дату рождения
- ИИН
- адреса регистрации (их несколько, один в шаговой доступности от работы)
- Номер и дата выдачи паспорта / кем выдан
- Номер удостоверения личности
- Национальность
- Близкие родственники и их данные
- Даты регистрации брака (у других людей есть и даты разводов)
- Номер телефона

В министерстве цифрового развития заявили, что тоже занимаются анализом утечки и говорят о том, что большая часть этих данных устарела. Но на примере других утечек про главу «Правительства для граждан» мы знаем точно, что номер мобильного телефона он использует тот же, и не менял его как минимум с 2011 года. С его помощью он регистрировался на почтовом сервисе mail.ru, делал покупки в российской сети «Спортмастер» и заказывал еду в Яндексе. Благодаря другой масштабной утечке из системы «Дамумед» мы знаем, в каком медицинском учреждении Арман Кенжегалиев наблюдался несколько лет назад (тогда к хакерам попали его ФИО, дата рождения и ИИН).
В целом, если проанализировать самые чувствительные данные казахстанцев, оказывавшиеся в открытом доступе в результате всех утечек, то их источником окажутся государственные сервисы. Например, мы не смогли зафиксировать ни одного случая утечки банковских реквизитов, в отличие от российских банков, где можно найти данные с номерами кредитных карт и счетов с привязкой к телефонным номерам. Зато в агрегаторах с утечками можно найти старые данные по уголовным и административным делам. При этом ранее в основном данные о казахстанцах можно было получить именно из российских утечек. Помимо выше упомянутых «Спортмастера», Яндекса и mail.ru, в открытом доступе есть информация о казахстанских пользователях российской курьерской службы СДЭК, Wildberries, российской системы денежных переводов «Юнистрим» и т.д.
В декабре прошлого года мы обнаружили (https://t.me/off_shores/240) одну из самых масштабных утечек, связанных с российской системой продажи билетов «Сирена-Трэвел», с информацией о 700 тыс. внутренних перелетов казахстанцев. Утекшие файлы включают в себя ФИО пассажиров, номера их документов (заграничных паспортов и национальных удостоверений), номера телефонов и адреса электронной почты. Позже мы выяснили (https://t.me/off_shores/246), что российская компания работала вообще без какой-либо регистрации в стране. В марте этого года СМИ писали со ссылкой на министерства цифрового развития, что «Сирена-Трэвел» была оштрафована в РФ. В Казахстане она никакого наказания не понесла. @off_shore
Источник: Telegram channel “Выход к морю”




