Утечки данных в Казахстане отслеживают через соцсети и частные компании – ЦАРКА
Что произошло
В Казахстане утечки данных отслеживают через мониторинг открытых источников – от соцсетей до Telegram-каналов, где часто появляются объявления о продаже баз, рассказал корреспонденту BES.media заместитель генерального директора TSARKA Руслан Тургульдинов.
Где ищут слитые базы
По словам Тургульдинова, специалисты изучают соцсети, Telegram-каналы и другие открытые площадки, где могут распространяться базы с персональными данными.
"У нас аналогично проводится работа по изучению социальных сетей, телеграм-каналов и прочее, на возможные кейсы распространения определённых баз", – отметил он.
При этом не каждое объявление о продаже базы означает реальную утечку. Часть таких публикаций может быть фейковой и размещаться просто ради заработка. Но встречаются и реальные массивы данных, которые требуют отдельной проверки.
Кто этим занимается
Как пояснил Тургульдинов, по закону выявлять и анализировать утечки могут аккредитованные компании в сфере кибербезопасности. Дальше они работают совместно с уполномоченным госорганом, чтобы установить источник слива.
"У нас сегодня, согласно закону, аккредитованные компании в сфере кибербезопасности имеют право как раз-таки выявлять эти утечки, их анализировать и отрабатывать совместно с полномочным органом для того, чтобы совместно уже выявить источник и прочее", – сказал он.
По сути, модель построена так: частные компании дают техническую экспертизу и скорость, а государство – официальные полномочия и ответственность за дальнейшее реагирование.
Что чаще всего утекает
Наибольший интерес для злоумышленников представляют базы с персональными и финансовыми данными: именами, адресами, номерами телефонов и банковскими реквизитами.
Такие данные используют не только для прямого мошенничества, но и для так называемой социальной инженерии – когда человека обманом вынуждают раскрыть дополнительные сведения, коды или доступы.
При этом, по словам Тургульдинова, нельзя выделить одну самую уязвимую отрасль. Риск существует в любой системе, где хранится ценная информация.
Сколько данных уже утекло
Оценить масштаб проблемы можно по агрегированным базам, которые собираются в так называемых пробивных ботах – это Telegram-боты или другие сервисы, через которые можно искать данные о человеке по номеру телефона, ИИН и другим параметрам.
По данным Telegram-канала "Сертификат безопасности", в одном таком боте собрана совокупная база объёмом более 201 млн записей.
Среди крупнейших массивов названы "Казахстан связи 2024" – более 84 млн записей, данные, обозначенные как выгрузка eGov.kz за 2020 год, – почти 36 млн, а также база "Жители Казахстана 2024" – свыше 27 млн записей.
Отдельные массивы, как сообщается, связаны с телеком-операторами, включая абонентов Beeline Kazakhstan, государственными реестрами, образовательными платформами, медицинскими сервисами, финансовыми организациями и коммерческими компаниями.
Почему проблема только накапливается
Речь идёт не об одном крупном сливе, а о накопительном эффекте за многие годы. Старые и новые базы объединяются, перепродаются и дополняются. В итоге один и тот же человек может присутствовать сразу в нескольких массивах данных.
Именно поэтому даже частично устаревшие базы остаются ценными для мошенников: их можно сверять между собой и использовать для уточнения персональной информации.
Как пытаются предотвратить новые утечки
Параллельно в Казахстане развивается практика поиска уязвимостей до того, как ими воспользуются злоумышленники. Для этого компании запускают специальные платформы, где независимые исследователи могут находить слабые места в системах за вознаграждение.
Такая модель позволяет легально проверять сервисы на уязвимости и снижать риск новых утечек.
Что было раньше
В феврале 2024 года Центр анализа и расследования кибератак CERT ЦАРКА опубликовал отчёт о сливе секретных данных китайской компании iSoon, которую связывали со сбором информации, в том числе из госструктур и мобильных операторов Казахстана.
После публикации МЦРИАП и КНБ начали проверку. Тогда министерство сообщало, что вместе с КНБ анализирует материалы утечки и по итогам может провести внеплановые проверки организаций на соблюдение законодательства о персональных данных и информационной безопасности.