В объявлении фигурируют 47 млн строк, 187 таблиц и сведения примерно о 15 млн человек, около трёх четвертей населения Казахстана.
В даркнете появилось предложение о продаже базы, которая якобы содержит данные примерно 15 млн жителей Казахстана. Если заявленный масштаб подтвердится, речь идёт почти о трёх четвертях населения страны. Автор объявления утверждает, что получил сведения из инфраструктуры электронного правительства eGov, однако независимых доказательств взлома государственного портала пока нет. Объявление обнаружил проект Daily Dark Web, который отслеживает утечки и теневые площадки.
Продавец описывает массив как SQL-базу размером около 2,7 ГБ в сжатом виде. Внутри якобы находятся примерно 47 млн строк, распределённых по 187 таблицам, а около 15 млн записей относятся непосредственно к пользователям. Среди заявленных сведений фигурируют ИИН, ФИО и другие персональные данные. Автор объявления также утверждает, что располагает сканами удостоверений личности и паспортов. За весь архив продавец просит 0,5 BTC.
Цифра в 15 млн привлекает внимание на фоне аудитории самого электронного правительства. По данным ведомства, к концу 2025 года число зарегистрированных пользователей eGov превысило 15,1 млн. Население Казахстана к середине 2026 года составляло около 20,6 млн человек. Таким образом, заявленная база потенциально охватывает примерно 73% жителей страны.
Но совпадение количества записей с аудиторией eGov ещё не доказывает происхождение данных. Пока известно только содержание объявления самого продавца. Технических доказательств проникновения в инфраструктуру eGov, образцов исходной базы или официального подтверждения свежего взлома в открытом доступе нет.
Для Казахстана такая оговорка особенно существенна. Летом 2025 года в интернете уже появился огромный массив примерно на 16,3 млн записей. Исследователи обнаружили около 15,8 млн уникальных ИИН, миллионы телефонных номеров, ФИО, даты рождения, адреса и другие сведения. Первые сообщения тоже создавали впечатление масштабного взлома государственных ресурсов.
Позднейшая проверка дала более сложную картину. Казахстанские специалисты не нашли подтверждений прямого взлома государственных информационных систем. Значительная часть данных относилась к предыдущим утечкам и могла собираться в течение нескольких лет. Власти также допускали, что некоторые сведения выгружали пользователи, имевшие легальный служебный доступ к государственным базам.
История получила продолжение уже в 2026 году. Полиция изъяла у сотрудников коллекторского агентства ещё одну базу примерно на 16 млн казахстанцев, содержавшую ИИН, телефоны и адреса. Представители цифрового ведомства предполагали, что подобные массивы могли долго переходить из рук в руки и продаваться на теневых площадках, постепенно пополняясь новыми сведениями.
Нынешнее объявление появилось в особенно чувствительный для eGov момент. В начале августа житель Казахстана сообщил, что после авторизации неожиданно оказался в личном кабинете другого пользователя и получил доступ к чужим персональным сведениям. Компания «Национальные информационные технологии», отвечающая за инфраструктуру электронного правительства, начала проверку инцидента.
Связывать ошибку авторизации с продаваемой базой пока нельзя. Совпадение по времени может оказаться случайным. Объявление в даркнете может описывать свежую компрометацию, ранее похищенный массив, объединение нескольких старых утечек или смесь старых и новых данных.
Если заявленное содержимое архива подтвердится, главная опасность будет связана не столько с количеством записей, сколько с их сочетанием. ИИН, ФИО, телефон, адрес и копия документа позволяют мошенникам составить подробное досье на конкретного человека, сделать звонок или письмо гораздо убедительнее, пытаться восстановить доступ к аккаунтам и использовать реальные сведения в схемах социальной инженерии.
Поэтому пока корректнее говорить не о доказанном взломе eGov, а о продаже базы, которую неизвестный продавец связывает с государственным порталом. Само объявление и заявленный масштаб массива подтверждаются мониторингом даркнета. Происхождение 15 млн записей станет понятно только после анализа образцов базы и результатов проверки казахстанских специалистов.
В даркнете появилось предложение о продаже базы, которая якобы содержит данные примерно 15 млн жителей Казахстана. Если заявленный масштаб подтвердится, речь идёт почти о трёх четвертях населения страны. Автор объявления утверждает, что получил сведения из инфраструктуры электронного правительства eGov, однако независимых доказательств взлома государственного портала пока нет. Объявление обнаружил проект Daily Dark Web, который отслеживает утечки и теневые площадки.
Продавец описывает массив как SQL-базу размером около 2,7 ГБ в сжатом виде. Внутри якобы находятся примерно 47 млн строк, распределённых по 187 таблицам, а около 15 млн записей относятся непосредственно к пользователям. Среди заявленных сведений фигурируют ИИН, ФИО и другие персональные данные. Автор объявления также утверждает, что располагает сканами удостоверений личности и паспортов. За весь архив продавец просит 0,5 BTC.
Цифра в 15 млн привлекает внимание на фоне аудитории самого электронного правительства. По данным ведомства, к концу 2025 года число зарегистрированных пользователей eGov превысило 15,1 млн. Население Казахстана к середине 2026 года составляло около 20,6 млн человек. Таким образом, заявленная база потенциально охватывает примерно 73% жителей страны.
Но совпадение количества записей с аудиторией eGov ещё не доказывает происхождение данных. Пока известно только содержание объявления самого продавца. Технических доказательств проникновения в инфраструктуру eGov, образцов исходной базы или официального подтверждения свежего взлома в открытом доступе нет.
Для Казахстана такая оговорка особенно существенна. Летом 2025 года в интернете уже появился огромный массив примерно на 16,3 млн записей. Исследователи обнаружили около 15,8 млн уникальных ИИН, миллионы телефонных номеров, ФИО, даты рождения, адреса и другие сведения. Первые сообщения тоже создавали впечатление масштабного взлома государственных ресурсов.
Позднейшая проверка дала более сложную картину. Казахстанские специалисты не нашли подтверждений прямого взлома государственных информационных систем. Значительная часть данных относилась к предыдущим утечкам и могла собираться в течение нескольких лет. Власти также допускали, что некоторые сведения выгружали пользователи, имевшие легальный служебный доступ к государственным базам.
История получила продолжение уже в 2026 году. Полиция изъяла у сотрудников коллекторского агентства ещё одну базу примерно на 16 млн казахстанцев, содержавшую ИИН, телефоны и адреса. Представители цифрового ведомства предполагали, что подобные массивы могли долго переходить из рук в руки и продаваться на теневых площадках, постепенно пополняясь новыми сведениями.
Нынешнее объявление появилось в особенно чувствительный для eGov момент. В начале августа житель Казахстана сообщил, что после авторизации неожиданно оказался в личном кабинете другого пользователя и получил доступ к чужим персональным сведениям. Компания «Национальные информационные технологии», отвечающая за инфраструктуру электронного правительства, начала проверку инцидента.
Связывать ошибку авторизации с продаваемой базой пока нельзя. Совпадение по времени может оказаться случайным. Объявление в даркнете может описывать свежую компрометацию, ранее похищенный массив, объединение нескольких старых утечек или смесь старых и новых данных.
Если заявленное содержимое архива подтвердится, главная опасность будет связана не столько с количеством записей, сколько с их сочетанием. ИИН, ФИО, телефон, адрес и копия документа позволяют мошенникам составить подробное досье на конкретного человека, сделать звонок или письмо гораздо убедительнее, пытаться восстановить доступ к аккаунтам и использовать реальные сведения в схемах социальной инженерии.
Поэтому пока корректнее говорить не о доказанном взломе eGov, а о продаже базы, которую неизвестный продавец связывает с государственным порталом. Само объявление и заявленный масштаб массива подтверждаются мониторингом даркнета. Происхождение 15 млн записей станет понятно только после анализа образцов базы и результатов проверки казахстанских специалистов.