哈萨克斯坦

哈萨克斯坦1500万人个人数据疑在暗网出售,官方否认政府遭入侵

暗网上出现了一个据称包含约1500万名哈萨克斯坦公民个人数据的数据库,卖家开价0.5比特币(约合3.2万美元),出售包含数千万条记录的数据集。这一消息引发关注。哈萨克斯坦人工智能与数字发展部表示,正在检查样本数据以确定来源,但初步审查未发现政府电子服务系统被入侵的证据。 该机构声明:“eGov系统并未遭到黑客攻击。有关1500万哈萨克斯坦公民数据从其系统中被获取的信息是虚假的。” 俄罗斯Telegram频道首先报道此次数据泄露事件 据俄罗斯Telegram频道Mash报道,一名黑客在暗网上出售1500万哈萨克斯坦居民的数据——这相当于该国人口的四分之三。卖家声称,这些数据是他在入侵政府eGov服务平台后获取的。 昵称为shymzz13的用户将该数据库的售价定为0.5个比特币——约合3.2万美元。卖家表示,该数据库大小约2.7GB,包含4700万条记录,内容涵盖护照信息、电话号码、电子邮箱地址、工作单位、证件扫描件及密码。 Mash在报道中称,eGov此前也曾出现过问题。8月初,该服务曾向用户显示他人的个人主页。今年春季,一名哈萨克斯坦金融从业者通过该平台注册了一家公司,仅数小时后便开始接到推销电话。 目前Mash的说法尚未得到独立证实。关于数据库包含1500万人信息的说法也尚未被独立验证。 哈萨克斯坦官方否认内部系统被入侵 哈萨克斯坦人工智能与数字发展部否认了eGov被黑客入侵的指控。该部表示,初步审查未发现政府电子服务遭到破坏的证据,专家正在检查数据库样本以确定数据来源。 该部还获取了在暗网上出售的文件并对其进行了分析,并对数据库描述中的部分内容提出质疑。据该部称,出售的数据集是各种文件和图像的集合,并非来自电子政务的数据转储。该部还列举了其他几项调查结果来佐证这一结论: 卖家所声称的数据集的数量和内容不一致; 电子政务系统并没有以卖家所描述的形式存储护照扫描件; 电子政务系统中电子文档的生成和存储方式与传统系统不同。 哈萨克斯坦人工智能与数字发展部副部长多什詹·穆萨利耶夫(Doszhan Musaliev)此前在类似事件中表示,部分泄露可能并非直接系统入侵,而可能通过合法账户访问实现,这些账户或许被移交给第三方。大量数据可能早在2022年就被盗取,之后数据库只进行了部分更新。 哈萨克斯坦人工智能与数字发展部表示,将在技术分析完成后公布审查结果。在此之前,该部门建议民众不要与他人分享短信验证码、密码或电子签名凭证,避免点击可疑链接,并为不同的服务使用不同的密码。 此前曾发生过多起类似数据泄露事件 这一指控之前的14个月内,哈萨克斯坦至少还有两起涉及个人数据泄露的重大案事件。 2025年6月,约1600万条包含哈萨克斯坦公民姓名、个人识别号码、地址和电话号码的记录被发现可公开访问。哈萨克斯坦卫生部后来表示,该数据集是从多个来源汇编而成,可能包括医疗机构信息系统中的信息,且任何源自医疗系统的信息日期均在2024年4月1日之前。 哈萨克斯坦数字发展部后来报告称,调查未发现系统直接黑客入侵的迹象。根据该部说法,大部分信息是在2022年被提取的,可能是由拥有合法个人数据访问权限的人员,也可能是使用共享或被盗凭证的第三方所为。 针对那起数据泄露的调查至今仍未完成。2026年4月,哈萨克斯坦国家安全委员会表示,刑事案件仍在调查中。该机构未披露进一步细节,理由是调查保密。 此外,就在两个月前,哈萨克斯坦杰蒂苏州执法部门从一家催收机构的员工处查获了另一个包含近1600万名哈萨克斯坦人个人数据的大型数据库,该数据库包含居民的个人身份识别号码(IIN)、电话号码和地址。目前尚不清楚这两个数据集是否存在关联。 在大力发展AI的背景下,官方需加强调查 调查人员需要确认被出售的数据库是否真实,以及其内容是否为最新数据。2025年的案例表明,来自不同来源和不同年份的信息可以合并到一个数据库中,这意味着待售的大型文件并不一定代表新的数据泄露事件。 目前最主要的未解问题是被出售的数据集究竟来自何处。如果它由从多个来源汇编的旧记录组成,那么关于eGov被入侵的说法可能只是为了提高数据库价值的手段。如果专家发现数据较新,则需要进一步确定其获取地点和时间。 这类报告需要认真对待。根据研究机构Finprom引用的KZ-CERT数据,哈萨克斯坦在2026年前三个月记录了9400起信息安全事件,其中近五分之四涉及病毒、计算机蠕虫和特洛伊木马恶意软件。 这一指控出现在哈萨克斯坦政府正扩大人工智能(AI)在公共行政领域中使用的敏感时期。政府已将人工智能作为其经济战略的核心组成部分,并正大力投资于支持人工智能应用的基础设施。根据媒体报道,哈萨克斯坦正在公共服务领域推广eGov GPT应用,同时引入算法来帮助失业人员找到工作,并识别潜在的社会救助对象。 政府日益广泛地使用人工智能并不意味着所公布的数据库来自电子政务系统。然而,随着更多公共服务使用公民个人信息,国家的人工智能计划依赖于安全的数据存储和防止未经授权访问的控制措施。即使泄露事件并非源于政府系统内部,但如果反复发生涉及数百万人的数据泄露事件,也可能损害公众对政府人工智能项目的信心。 暗网是互联网中无法通过常规搜索引擎访问的隐藏部分,需要特殊工具才能进入。在哈萨克斯坦,使用匿名网络和访问暗网本身并不被禁止,但这并不免除用户对非法行为(如出售被盗数据和诈骗)的法律责任,这些行为无论通过何种平台都会受到法律追究。

哈萨克斯坦捣毁RAKS加密货币交易所,瘫痪了暗网市场的重要金融动脉

9月29日,哈萨克斯坦金融监督局(AFM)宣布关闭RAKS加密货币交易所。该平台深度参与了暗网贩毒和网络诈骗的洗钱活动。该平台运营了三年多,是该地区影子经济的核心组成部分。 本次打击预示着加密货币世界的阴暗角落遭受重创。RAKS是一个复杂的洗钱中心,为超过2.24亿美元的犯罪收益提供便利,这些收益主要来自独联体(CIS)地区的网络诈骗和贩毒。RAKS的倒闭标志着全球打击利用数字资产的金融犯罪的斗争进入关键时刻,其运营于2025年9月29日至30日突然停止。 哈萨克斯坦指控其通过暗网市场洗钱2.24亿美元,当局冻结了67个钱包,其中近1000万美元与非法资金流动有关。RAKS没有合法的合作伙伴,据称只与20个主要暗网市场有联系。 AFM成立于2021年1月,直接向哈萨克斯坦总统汇报,其职责包括防止洗钱和恐怖主义融资,以及调查经济和金融犯罪。在打击加密货币非法流通方面,该机构的工作重点包括三个方面:打击非法挖矿、非法加密货币交易以及非法数字资产交易。 今年4月,该机构报告称,已捣毁24个金融金字塔,并冻结了金字塔组织者以加密货币形式持有的犯罪收益。AFM总共成功阻止了价值420万美元的欺诈性加密货币。 RAKS交易所与暗网市场的合作被揭秘 调查显示,RAKS交易所与20个最大的暗网市场合作,用户超过500万。该平台为哈萨克斯坦、俄罗斯、乌克兰和摩尔多瓦的200多个贩毒团伙洗钱。当局估计,该平台处理的交易总额超过2.24亿美元。 AFM专家分析了4000多个加密钱包,识别出与犯罪收益相关的钱包,并将该平台与2.24亿美元的非法资金流动联系起来。最终,67个与RAKS相关的地址被冻结,共计970万USDT的资产被冻结。 🚫✴️🇰🇿 Kazakhstan just shut down the notorious crypto service Raks Exchange. This platform was a favorite in the criminal underworld, partnering with 20 major Darknet markets with over 5M users 😈. Authorities claim it’s “financial monitoring” — others call it digital… — Solix Trading (@Solix_Trade) September 29, 2025 哈萨克斯坦当局并未透露与RAKS合作的暗网市场的名称。然而,暗网生态系统背景表明,在Hydra被执法机构摧毁以后,一些知名的俄语平台填补了Hydra的空白,例如Mega、Blacksprut、Solaris、Kraken和OMG!OMG!。 早在执法打击行动之前,“暗网下/AWX”已经注意到该加密服务正在关闭的明显迹象,社交媒体账户被删除,客户支持被暂停,暗网论坛上出现了大量关于未履行财务义务的投诉。威胁情报专家现在将这些视为其灭亡的早期预警。 与受监管平台不同,RAKS从未披露过所有者、许可证或审计信息。也没有任何证据表明其与合法公司存在合作关系。相反,据报道,它的“附属机构”是依赖它进行洗钱和流动性的暗网市场。 该案件凸显了一个旧模式:影子加密货币交易所看似稳定,但却是非法市场的渠道。一旦暴露,它们就会在一夜之间消失,导致用户无法获得资金,监管机构也忙于追踪资金流动。 加密货币在暗网的时代可能已经结束 官员们表示,这些措施对贩毒基础设施造成了严重打击,扰乱了供应链,并降低了人们对非法平台的信任。RAKS的关闭预计将对该地区的暗网市场运营产生重大影响。 当局正在继续努力查明RAKS背后的组织者。AFM强调,打击利用数字货币洗钱仍然是重中之重。此前,当局宣布计划在哈萨克斯坦设立数字资产基金,进一步加强监管。 今年以来,执法部门已多次采取行动,关闭暗网加密货币市场。今年6月,美国司法部与欧洲刑警组织合作,关闭了最大的门罗币暗网市场之一Archetyp Market。此外,执法机构在币安的帮助下,关闭了暗网上最大的芬太尼市场之一Incognito Market。