Минцифры опровергло взлом eGov: эксперты назвали признаки цифрового вброса
Сообщение о продаже персональных данных 15 миллионов жителей Казахстана вызвало широкий резонанс. Однако взлом портала электронного правительства eGov не подтвержден, а сам инцидент, по мнению экспертов, может быть частью мошеннической схемы, сообщает Tizgin.kz.со ссылкой на globalfactchecking.com.
11 августа в информационном пространстве появились сообщения о том, что в даркнете якобы выставили на продажу базу с паспортными данными, телефонными номерами и адресами 15 миллионов казахстанцев. Автор объявления утверждал, что получил сведения после взлома eGov.
Министерство искусственного интеллекта и цифрового развития Казахстана оперативно опровергло эту информацию. Ведомство получило доступ к опубликованным файлам и заявило, что признаков взлома государственных систем не обнаружено.
По данным министерства, архив состоит из случайного набора файлов и изображений, которые не соответствуют структуре данных eGov. В ведомстве также подчеркнули, что портал не хранит сканированные копии удостоверений личности и паспортов граждан в заявленном формате.
Громкие слова повышают цену «базы»
По словам эксперта GFCN Ильи Рыбина, аналитики GFCN обратили внимание на несколько деталей, ставящих под сомнение достоверность объявления. Его автор зарегистрировался на даркнет-форуме лишь в августе 2026 года, а сам массив данных публично не представил. Единственным доказательством предполагаемого взлома осталось заявление самого продавца.
Эксперт GFCN из Казахстана, журналист и руководитель проекта nofake.kz Илья Рыбин считает, что подобные объявления намеренно строятся вокруг громких формулировок: «государственная база», «миллионы граждан», «паспорта» и «взлом eGov».
Такая лексика создает готовый заголовок, который быстро распространяется в СМИ и социальных сетях. Возникающий ажиотаж может повысить ценность сомнительной базы в глазах потенциального покупателя. Даже если сведения собраны из старых утечек или открытых источников, упоминание eGov придает им видимость достоверности.
В результате СМИ могут невольно стать частью схемы. Многочисленные публикации и перепосты помогают продавцу убедить покупателей в подлинности данных либо вызывают панику среди граждан.
Именно поэтому заголовок «Хакеры взломали eGov и похитили данные 15 миллионов казахстанцев» нельзя считать корректным: ни факт взлома, ни происхождение выставленной на продажу базы не доказаны.
Что должно насторожить журналистов
Главный тревожный сигнал — источник информации. О предполагаемом взломе заявил человек, который сам пытается продать базу и потому напрямую заинтересован в том, чтобы убедить окружающих в ее ценности.
Перед публикацией подобных сведений необходимо выяснить, когда был создан аккаунт продавца, что он сообщал ранее и обладает ли какой-либо репутацией. Новый профиль, сразу заявивший о масштабной кибератаке, требует особенно тщательной проверки.
Важно также установить, существует ли сама база, опубликованы ли ее образцы, проверялись ли они независимыми специалистами и соответствует ли структура массива системе, из которой данные якобы были похищены.
Если опубликованные файлы не похожи на сведения, которые действительно может хранить указанная государственная система, это весомое основание усомниться в заявленном происхождении базы.
Таким образом, сам факт появления в даркнете неизвестного массива данных еще не доказывает взлом eGov. Наиболее вероятная версия заключается в том, что продавец мог собрать сведения из прежних утечек, а затем приписать им громкое происхождение, чтобы привлечь внимание и заработать на ажиотаже.
Материал подготовлен на основе авторской колонки эксперта GFCN Ильи Рыбина. Высказанная позиция может не совпадать с мнением редакции.