文章总结: 哈萨克斯坦全国政务平台eGov遭入侵,攻击者声称窃取1500万公民数据(含护照、电话等)并在暗网以0.5比特币出售。该平台近期频现数据安全问题,包括合法权限滥用导致的泄露。有关部门已展开调查,建议加强政务系统访问控制与数据安全审计。 综合评分: 72 文章分类: 数据安全
某国家全国公民数据疑在暗网论坛公开售卖
安全内参编译 安全内参编译
安全内参
2026年8月18日 17:36 北京
在小说阅读器读本章
去阅读
关注我们
带你读懂网络安全
中亚地区一带一路合作国家哈萨克斯坦的全国政务服务eGov被指遭到入侵,攻击者声称窃取了1500万公民数据在暗网上公开兜售;
eGov服务近年来频频曝出数据安全问题,去年夏季、今年6月均出现千万级公民数据泄露事件,其中一起为合法权限被滥用导致泄露。
前情回顾·数据泄露狂潮
- 2030冬奥会场馆遭网络攻击,内部敏感数据泄露
- IT咨询巨头埃森哲35GB机密数据疑泄露:涉源代码、密钥、访问凭证等
- 苹果震惊!iPhone 18 Pro供应商、零部件及照片全部泄露(附视频)
- 运营商巨头重大数据泄露:超1420万用户邮箱密码遭窃取
安全内参8月18日消息,据报道,哈萨克斯坦1500万居民的数据(约占该国人口的四分之三),已被放到暗网上出售。卖家声称,这些信息是通过入侵政府eGov服务获取的。
一名昵称为“shymzz13”的用户在暗网犯罪论坛公开出售该数据库,索价0.5比特币,约合3.2万美元。
来源:Mash Telegram频道
来源:Mash Telegram频道
据称,这个容量为2.7GB的文件包含4700万条记录,其中包括护照信息、电话号码、电子邮箱地址、工作单位、证件扫描件和密码。
哈萨克斯坦全国政务平台
近期频现数据安全问题
上述说法出现之际,哈萨克斯坦eGov平台近期接连曝出数据安全问题。8月初,据报道,该服务曾允许用户访问他人的个人页面。今年春季,一名通过该平台注册公司的哈萨克斯坦金融企业主,在完成注册仅数小时后,便开始接到广告推销电话。
6月,该国杰特苏州执法机构从一家催收机构的员工处查获了一个数据库,其中包含近1600万条哈萨克斯坦公民记录,涉及个人识别号码、电话号码和居住地址。
哈萨克斯坦有关部门正在调查个人数据的非法存储和使用情况,参与调查的包括内务部门、检察机关和国家安全委员会。
在此次数据库出售事件之前,哈萨克斯坦曾于2025年夏季发生一起重大个人数据泄露事件。
当时,该国人工智能和数字发展部表示,这起泄露事件很可能并非由直接入侵国家信息系统造成。该部门称,这些数据可能是由于对政府数据库合法访问权限的不当使用而遭到暴露。
随后进行的审查发现,大部分遭泄露的信息早在2022年就已经暴露。哈萨克斯坦随后就非法收集和出售公民个人数据一事展开刑事调查。
参考资料:news.az
推荐阅读
- 网安智库平台长期招聘兼职研究员
- 欢迎加入“安全内参热点讨论群”
点击下方卡片关注我们,
带你一起读懂网络安全 ↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全内参 安全内参编译 安全内参编译《某国家全国公民数据疑在暗网论坛公开售卖》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论