Личные данные 16 млн казахстанцев оказались в свободном доступе

Аскар Жакыпов
коллаж Ulysmedia

Помимо ФИО, в Сеть утекли контактные данные и ИИН казахстанцев, передает Ulysmedia.kz.

Подробности 

Telegram-канал SexuriXy.kz сообщает об очередной массовой утечке персональных данных казахстанцев.

Уточняется, что речь идёт об архивном файле с ФИО, указанием пола, даты рождения, ИИН, контактных данных (мобильный, рабочий, домашний), гражданства, национальности, адреса проживания. 

В целом, в Сети оказались 15,8 млн уникальных ИИН, а также 16,9 млн номеров телефонов. 

Анализ 

Специалисты делятся предварительными выводами: 

     - В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций. Это может указывать на:

  • массовый сбор данных через публичные/полуоткрытые API;
  • взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID;
  • или ошибочные дампы из интеграционных систем, - указано в сообщении.

Предупреждение 

Казахстанцев призывают к бдительности. При возникновении подозрений на утечку собственных данных рекомендуется проверить активности в eGov, мобильных банках, налоговой и и.д.

     - Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера. 

Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества, - отметили в SexuriXy.kz. 

Контекст 

Ранее правоохранительные органы проводили расследование по факту утечки личных данных казахстанцев в Telegram. Тогда первым тревогу забил мажилисмен Мурат Абенов. Он заявил, что через определенный Telegram-bot можно выяснить дату рождения, ИИН, адрес проживания, телефоны, информацию о регистрации движимого и недвижимого имущества казахстанцев.