نشت اطلاعات ۱۵ میلیون شهروند قزاقستانی
به گزارش کارگروه حملات سایبری سایبربان؛ دادههای متعلق به ۱۵ میلیون نفر از ساکنان قزاقستان، تقریباً سه چهارم جمعیت این کشور، در دارک وب برای فروش عرضه شده و فروشنده ادعا کرده که این اطلاعات از طریق نقض سرویس «eGov» دولت به دست آمده است.
طبق گزارشها، این پایگاه داده توسط کاربری با نام مستعار «shymzz13» فهرست شده که برای این فایل، معادل تقریباً 32 هزار دلار، ۰.۵ بیتکوین درخواست کرده است.
کارشناسان اعلام کردند که این فایل ۲.۷ گیگابایتی حاوی ۴۷ میلیون رکورد، از جمله اطلاعات گذرنامه، شماره تلفن، آدرس ایمیل، محل کار، اسکن اسناد و رمزهای عبور است.
این ادعاها در بحبوحه مجموعهای از نگرانیهای اخیر در مورد امنیت دادهها پیرامون پلتفرم eGov قزاقستان مطرح شده است. در اوایل ماه اوت امسال، این سرویس به کاربران اجازه دسترسی به صفحات شخصی دیگران را میداد. چندی پیش، یک سرمایهدار قزاق که از طریق این پلتفرم شرکتی را ثبت کرده بود، تنها چند ساعت پس از تکمیل ثبتنام، تماسهای تبلیغاتی دریافت کرد.
در ماه ژوئن سال جاری، سازمانهای مجری قانون در منطقه ژتیسو، پایگاه دادهای حاوی نزدیک به ۱۶ میلیون پرونده از شهروندان قزاق را از کارمندان یک آژانس وصول بدهی ضبط کردند. این پایگاه داده شامل شمارههای شناسایی فردی، شماره تلفن و آدرسهای مسکونی بود.
مقامات قزاقستانی در حال بررسی ذخیرهسازی و استفاده غیرقانونی از دادههای شخصی هستند. این تحقیقات شامل مقامات امور داخلی، دفتر دادستانی و کمیته امنیت ملی میشود.
آخرین گزارش فروش پایگاه داده همچنین در بحبوحه یک نشت بزرگ دادههای شخصی در قزاقستان در تابستان ۲۰۲۵ منتشر شد.
در آن زمان، وزارت هوش مصنوعی و توسعه دیجیتال قزاقستان اعلام کرد که این نشت به احتمال زیاد ناشی از نقض مستقیم سیستمهای اطلاعاتی دولتی نبوده است. در عوض، گفته شد که دادهها احتمالاً از طریق استفاده نادرست از دسترسی مشروع به پایگاههای داده دولتی افشا شدهاند.
به گفته محققان، بیشتر اطلاعات به خطر افتاده قبلاً در سال ۲۰۲۲ افشا شده بودند. قزاقستان بعداً تحقیقات جنایی را در مورد جمعآوری و فروش غیرقانونی دادههای شخصی شهروندان آغاز کرد.