前情回顾·数据泄露狂潮

安全内参8月18日消息,据报道,哈萨克斯坦1500万居民的数据(约占该国人口的四分之三),已被放到暗网上出售。卖家声称,这些信息是通过入侵政府eGov服务获取的。

一名昵称为“shymzz13”的用户在暗网犯罪论坛公开出售该数据库,索价0.5比特币,约合3.2万美元。

来源:Mash Telegram频道

来源:Mash Telegram频道

据称,这个容量为2.7GB的文件包含4700万条记录,其中包括护照信息、电话号码、电子邮箱地址、工作单位、证件扫描件和密码。

哈萨克斯坦全国政务平台近期频现数据安全问题

上述说法出现之际,哈萨克斯坦eGov平台近期接连曝出数据安全问题。8月初,据报道,该服务曾允许用户访问他人的个人页面。今年春季,一名通过该平台注册公司的哈萨克斯坦金融企业主,在完成注册仅数小时后,便开始接到广告推销电话。

6月,该国杰特苏州执法机构从一家催收机构的员工处查获了一个数据库,其中包含近1600万条哈萨克斯坦公民记录,涉及个人识别号码、电话号码和居住地址。

哈萨克斯坦有关部门正在调查个人数据的非法存储和使用情况,参与调查的包括内务部门、检察机关和国家安全委员会。

在此次数据库出售事件之前,哈萨克斯坦曾于2025年夏季发生一起重大个人数据泄露事件。

当时,该国人工智能和数字发展部表示,这起泄露事件很可能并非由直接入侵国家信息系统造成。该部门称,这些数据可能是由于对政府数据库合法访问权限的不当使用而遭到暴露。

随后进行的审查发现,大部分遭泄露的信息早在2022年就已经暴露。哈萨克斯坦随后就非法收集和出售公民个人数据一事展开刑事调查。

参考资料:news.az

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。