Утечки данных в Казахстане отслеживают через соцсети и частные компании – ЦАРКА

Государство ищет источники сливов вместе с аккредитованными компаниями по кибербезопасности.
Изображение сгенерировано нейросетью
База данных

Что произошло

В Казахстане утечки данных отслеживают через мониторинг открытых источников – от соцсетей до Telegram-каналов, где часто появляются объявления о продаже баз, рассказал корреспонденту BES.media заместитель генерального директора TSARKA Руслан Тургульдинов.

Где ищут слитые базы

По словам Тургульдинова, специалисты изучают соцсети, Telegram-каналы и другие открытые площадки, где могут распространяться базы с персональными данными.

"У нас аналогично проводится работа по изучению социальных сетей, телеграм-каналов и прочее, на возможные кейсы распространения определённых баз", – отметил он.

При этом не каждое объявление о продаже базы означает реальную утечку. Часть таких публикаций может быть фейковой и размещаться просто ради заработка. Но встречаются и реальные массивы данных, которые требуют отдельной проверки.

Кто этим занимается

Как пояснил Тургульдинов, по закону выявлять и анализировать утечки могут аккредитованные компании в сфере кибербезопасности. Дальше они работают совместно с уполномоченным госорганом, чтобы установить источник слива.

"У нас сегодня, согласно закону, аккредитованные компании в сфере кибербезопасности имеют право как раз-таки выявлять эти утечки, их анализировать и отрабатывать совместно с полномочным органом для того, чтобы совместно уже выявить источник и прочее", – сказал он.

По сути, модель построена так: частные компании дают техническую экспертизу и скорость, а государство – официальные полномочия и ответственность за дальнейшее реагирование.

Что чаще всего утекает

Наибольший интерес для злоумышленников представляют базы с персональными и финансовыми данными: именами, адресами, номерами телефонов и банковскими реквизитами.

Такие данные используют не только для прямого мошенничества, но и для так называемой социальной инженерии – когда человека обманом вынуждают раскрыть дополнительные сведения, коды или доступы.

При этом, по словам Тургульдинова, нельзя выделить одну самую уязвимую отрасль. Риск существует в любой системе, где хранится ценная информация.

Сколько данных уже утекло

Оценить масштаб проблемы можно по агрегированным базам, которые собираются в так называемых пробивных ботах – это Telegram-боты или другие сервисы, через которые можно искать данные о человеке по номеру телефона, ИИН и другим параметрам.

По данным Telegram-канала "Сертификат безопасности", в одном таком боте собрана совокупная база объёмом более 201 млн записей.

Среди крупнейших массивов названы "Казахстан связи 2024" – более 84 млн записей, данные, обозначенные как выгрузка eGov.kz за 2020 год, – почти 36 млн, а также база "Жители Казахстана 2024" – свыше 27 млн записей.

Отдельные массивы, как сообщается, связаны с телеком-операторами, включая абонентов Beeline Kazakhstan, государственными реестрами, образовательными платформами, медицинскими сервисами, финансовыми организациями и коммерческими компаниями.

Почему проблема только накапливается

Речь идёт не об одном крупном сливе, а о накопительном эффекте за многие годы. Старые и новые базы объединяются, перепродаются и дополняются. В итоге один и тот же человек может присутствовать сразу в нескольких массивах данных.

Именно поэтому даже частично устаревшие базы остаются ценными для мошенников: их можно сверять между собой и использовать для уточнения персональной информации.

Как пытаются предотвратить новые утечки

Параллельно в Казахстане развивается практика поиска уязвимостей до того, как ими воспользуются злоумышленники. Для этого компании запускают специальные платформы, где независимые исследователи могут находить слабые места в системах за вознаграждение.

Такая модель позволяет легально проверять сервисы на уязвимости и снижать риск новых утечек.

Что было раньше

В феврале 2024 года Центр анализа и расследования кибератак CERT ЦАРКА опубликовал отчёт о сливе секретных данных китайской компании iSoon, которую связывали со сбором информации, в том числе из госструктур и мобильных операторов Казахстана.

После публикации МЦРИАП и КНБ начали проверку. Тогда министерство сообщало, что вместе с КНБ анализирует материалы утечки и по итогам может провести внеплановые проверки организаций на соблюдение законодательства о персональных данных и информационной безопасности.