К персональным данным казахстанцев доступ получили те, кому не положено
Сотрудники неназванного коллекторского агентства в области Жетысу автоматизировали прессинг должников с помощью нелегального софта. Теневой поисковик был завязан на гигантскую конфиденциальную базу данных. Спецслужбы и полиция нагрянули с обысками как в офис компании, так и по адресам проживания подозреваемых, пишет digitalbuisness.kz
«В ходе следственных действий изъято значительное количество компьютерной техники и мобильных устройств, которые могли использоваться для хранения и обработки персональных данных. Кроме того, для проведения проверочных мероприятий в органы внутренних дел были доставлены несколько человек», - сообщили в пресс-службе ДП области Жетысу.
Первоисточник пока не установлен
Сейчас по факту незаконного сбора, хранения и распространения персональных данных ведется досудебное расследование. Силовики пытаются установить цепочку - кто именно продал коллекторам доступ к этой поисковой системе.
Откуда могли всплыть 16 миллионов
Цифра возникла в материалах дела неслучайно. Летом 2025 года в Казахстане разразился беспрецедентный скандал. Профильные Telegram-каналы по информационной безопасности (в частности, SecuriXy) обнаружили в открытом доступе архив «Жители Казахстана 2024».
В этом сливе содержалось 15,8 млн уникальных ИИН и более 17 млн телефонных номеров, привязанных к именам, датам рождения и адресам. В утекшем массиве содержались данные лиц, родившихся в период с 1950 по 2019 годы, то есть практически все взрослое и экономически активное население республики. Эксперты Центра анализа и расследований кибератак (TSARKA) тогда сразу подтвердили абсолютную подлинность и критичность утекших записей.
Предположительно, источником такой масштабной компиляции могли стать интеграционные системы, аккумулирующие данные клиентов микрофинансовых организаций, операторов связи и полуоткрытых API госсервисов.
Власти отреагировали жестко
Премьер-министр Олжас Бектенов на фоне участившихся сливов уже поручил радикально ужесточить уголовную и административную ответственность для частного бизнеса, банков и операторов за халатное отношение к персональным данным казахстанцев.
К сожалению, кейс коллекторов в Талдыкоргане наглядно подтверждает худшие опасения ИТ-правозащитников. Утекшая в сеть база «Жители Казахстана» давно превратилась в коммерческий продукт на сером рынке, и ее используют не только телефонные мошенники, но и вполне легально зарегистрированные финансовые посредники.