В Казахстане снова слили персональные данные, на этот раз жертвами хакеров оказались десятки тысяч спортсменов
В казахстанском сегменте интернета новая серия многолетнего сериала под названием «Где на этот раз протекло?». На хакерском форуме появился архив, который, по утверждению автора под ником dump5ter, относится к государственной системе Esport.gov.kz. Внутри около 286 тысяч записей. То есть практически полный реестр спортсменов и тренеров страны: ФИО, ИИН, даты рождения, гражданство и национальность, контакты, дисциплины, разряды и даже спортивный статус.
Если верить специалистам Profit.kz, хакеры опубликовали «выгрузку» национального спортивного реестра 13 ноября 2025 года. И хотя её подлинность официально не подтверждена, скриншоты самые что ни на есть реальные: телефон, e‑mail, ИИН, регион проживания. Такой объем информации мечта для мошенников, которые любят представляться «службой безопасности банка».
Как устроена система, которую взломали
Esport.gov.kz – это единая информационная платформа спортивной отрасли: здесь ведутся личные дела спортсменов, присваиваются разряды, фиксируются спортивные звания, формируется календарь событий и заносятся данные тренеров. Словом, это такое цифровое «спортивное досье» страны.
Утечка касается всех – от юных спортсменов до опытных тренеров. Именно поэтому первые, кто забил тревогу, это родители несовершеннолетних.
Почему это критично
Эксперты по кибербезопасности называют комбинацию ИИН + телефон + ФИО «классическим подарочным набором» для злоумышленников. С такими данными можно:
- прозванивать людей от имени банковских служб;
- собирать дополнительную информацию с открытых источников;
- подделывать цифровую идентичность;
- пробовать оформлять микрозаймы от имени ничего не подозревающих граждан.
Пока неизвестно, как хакеры вытащили данные: через уязвимость в веб-приложении или компрометацию администраторского аккаунта. Но по закону операторы персональных данных обязаны в течение трёх рабочих дней сообщить государственным органам и владельцам данных о любой утечке. На момент публикации признаков такого уведомления не видно.
Увы, это уже традиция
Если бы речь шла о первой масштабной утечке в Казахстане, история выглядела бы трагикомично. Но страна давно живет в параллельной реальности, где данные граждан свободно гуляют по теневым рынкам, а иногда буквально раздаются по кнопке «старт».
Осенью 2024 года в Telegram обнаружился бот, который бесплатно выдавал персональные данные миллионов граждан Казахстана. В числе тех, чьи сведения внезапно стали общедоступными, это тогдашний министр цифрового развития Жаслан Мадиев и его предшественник Багдат Мусин.
Депутат мажилиса Мурат Абенов, обнаруживший бот, тогда язвительно заметил, что «бесконтрольная цифровизация это проблема, а не благо», и что Мадиев, активный сторонник Telegram, теперь сам стал «главным кейсом» утечки.
По словам Абенова, база обновлялась в режиме реального времени и включала всё: ИИН, адреса проживания, номера телефонов, данные членов семьи, сделки с недвижимостью, сведения об автомобилях и даже список людей, зарегистрированных по одному адресу. Последнее обновление произошло в декабре 2024 года.
С точки зрения депутата, такая база могла оказаться в даркнете не без участия коррумпированных чиновников МЦРИАП – тех, кто давно понял, что чужие персональные данные продаются быстрее и надёжнее, чем госуслуги.
Абенов публично обратился в МВД и Генпрокуратуру с требованием расследовать утечку. Чем дело закончилось – тайна, покрытая мраком; следы официальных ответов быстро теряются в информационных джунглях.
Когда «сливают всех» – это уже не сенсация
Утечки персональных данных в Казахстане давно стали рутиной: списки алматинцев, живущих с ВИЧ; данные госслужащих; полные реестры клиентов операторов связи; базы пользователей eGov – всё это регулярно всплывает в сети. И каждый раз государственные органы обещают проверить, установить виновных и принять меры. А через несколько месяцев всплывает новая база, ещё больше, ещё свежее.
На этот раз история особенно тревожная: под ударом оказались не только взрослые спортсмены, но и несовершеннолетние – десятки тысяч детей, данные которых в условном «свободном доступе» могут привести к куда более серьёзным рискам, чем микрозаймы и кредиты.
Если дело и дальше будет развиваться в привычном темпе, есть шанс, что Казахстан однажды станет мировым лидером по цифровой прозрачности, но исключительно непреднамеренной. Пока же остаётся главный вопрос, который висит над всеми подобными историями: сколько еще утечек понадобится, чтобы государство наконец признало проблему системной?
Арлан Икрам, «D»