<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>eGov on 暗网科普</title><link>https://anwangkepu.github.io/tags/egov/</link><description>Recent content in eGov on 暗网科普</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Sat, 15 Aug 2026 23:21:00 +0800</lastBuildDate><atom:link href="https://anwangkepu.github.io/tags/egov/index.xml" rel="self" type="application/rss+xml"/><item><title>哈萨克斯坦1500万人个人数据疑在暗网出售，官方否认政府遭入侵</title><link>https://anwangkepu.github.io/posts/7b411e0e96548e8899522b209cbd5f8a/</link><pubDate>Sat, 15 Aug 2026 23:21:00 +0800</pubDate><guid>https://anwangkepu.github.io/posts/7b411e0e96548e8899522b209cbd5f8a/</guid><description>暗网上出现了一个据称包含约1500万名哈萨克斯坦公民个人数据的数据库，卖家开价0.5比特币（约合3.2万美元），出售包含数千万条记录的数据集。这一消息引发关注。哈萨克斯坦人工智能与数字发展部表示，正在检查样本数据以确定来源，但初步审查未发现政府电子服务系统被入侵的证据。
该机构声明：“eGov系统并未遭到黑客攻击。有关1500万哈萨克斯坦公民数据从其系统中被获取的信息是虚假的。”
俄罗斯Telegram频道首先报道此次数据泄露事件 据俄罗斯Telegram频道Mash报道，一名黑客在暗网上出售1500万哈萨克斯坦居民的数据——这相当于该国人口的四分之三。卖家声称，这些数据是他在入侵政府eGov服务平台后获取的。
昵称为shymzz13的用户将该数据库的售价定为0.5个比特币——约合3.2万美元。卖家表示，该数据库大小约2.7GB，包含4700万条记录，内容涵盖护照信息、电话号码、电子邮箱地址、工作单位、证件扫描件及密码。
Mash在报道中称，eGov此前也曾出现过问题。8月初，该服务曾向用户显示他人的个人主页。今年春季，一名哈萨克斯坦金融从业者通过该平台注册了一家公司，仅数小时后便开始接到推销电话。
目前Mash的说法尚未得到独立证实。关于数据库包含1500万人信息的说法也尚未被独立验证。
哈萨克斯坦官方否认内部系统被入侵 哈萨克斯坦人工智能与数字发展部否认了eGov被黑客入侵的指控。该部表示，初步审查未发现政府电子服务遭到破坏的证据，专家正在检查数据库样本以确定数据来源。
该部还获取了在暗网上出售的文件并对其进行了分析，并对数据库描述中的部分内容提出质疑。据该部称，出售的数据集是各种文件和图像的集合，并非来自电子政务的数据转储。该部还列举了其他几项调查结果来佐证这一结论：
卖家所声称的数据集的数量和内容不一致； 电子政务系统并没有以卖家所描述的形式存储护照扫描件； 电子政务系统中电子文档的生成和存储方式与传统系统不同。 哈萨克斯坦人工智能与数字发展部副部长多什詹·穆萨利耶夫（Doszhan Musaliev）此前在类似事件中表示，部分泄露可能并非直接系统入侵，而可能通过合法账户访问实现，这些账户或许被移交给第三方。大量数据可能早在2022年就被盗取，之后数据库只进行了部分更新。
哈萨克斯坦人工智能与数字发展部表示，将在技术分析完成后公布审查结果。在此之前，该部门建议民众不要与他人分享短信验证码、密码或电子签名凭证，避免点击可疑链接，并为不同的服务使用不同的密码。
此前曾发生过多起类似数据泄露事件 这一指控之前的14个月内，哈萨克斯坦至少还有两起涉及个人数据泄露的重大案事件。
2025年6月，约1600万条包含哈萨克斯坦公民姓名、个人识别号码、地址和电话号码的记录被发现可公开访问。哈萨克斯坦卫生部后来表示，该数据集是从多个来源汇编而成，可能包括医疗机构信息系统中的信息，且任何源自医疗系统的信息日期均在2024年4月1日之前。
哈萨克斯坦数字发展部后来报告称，调查未发现系统直接黑客入侵的迹象。根据该部说法，大部分信息是在2022年被提取的，可能是由拥有合法个人数据访问权限的人员，也可能是使用共享或被盗凭证的第三方所为。
针对那起数据泄露的调查至今仍未完成。2026年4月，哈萨克斯坦国家安全委员会表示，刑事案件仍在调查中。该机构未披露进一步细节，理由是调查保密。
此外，就在两个月前，哈萨克斯坦杰蒂苏州执法部门从一家催收机构的员工处查获了另一个包含近1600万名哈萨克斯坦人个人数据的大型数据库，该数据库包含居民的个人身份识别号码（IIN）、电话号码和地址。目前尚不清楚这两个数据集是否存在关联。
在大力发展AI的背景下，官方需加强调查 调查人员需要确认被出售的数据库是否真实，以及其内容是否为最新数据。2025年的案例表明，来自不同来源和不同年份的信息可以合并到一个数据库中，这意味着待售的大型文件并不一定代表新的数据泄露事件。
目前最主要的未解问题是被出售的数据集究竟来自何处。如果它由从多个来源汇编的旧记录组成，那么关于eGov被入侵的说法可能只是为了提高数据库价值的手段。如果专家发现数据较新，则需要进一步确定其获取地点和时间。
这类报告需要认真对待。根据研究机构Finprom引用的KZ-CERT数据，哈萨克斯坦在2026年前三个月记录了9400起信息安全事件，其中近五分之四涉及病毒、计算机蠕虫和特洛伊木马恶意软件。
这一指控出现在哈萨克斯坦政府正扩大人工智能（AI）在公共行政领域中使用的敏感时期。政府已将人工智能作为其经济战略的核心组成部分，并正大力投资于支持人工智能应用的基础设施。根据媒体报道，哈萨克斯坦正在公共服务领域推广eGov GPT应用，同时引入算法来帮助失业人员找到工作，并识别潜在的社会救助对象。
政府日益广泛地使用人工智能并不意味着所公布的数据库来自电子政务系统。然而，随着更多公共服务使用公民个人信息，国家的人工智能计划依赖于安全的数据存储和防止未经授权访问的控制措施。即使泄露事件并非源于政府系统内部，但如果反复发生涉及数百万人的数据泄露事件，也可能损害公众对政府人工智能项目的信心。
暗网是互联网中无法通过常规搜索引擎访问的隐藏部分，需要特殊工具才能进入。在哈萨克斯坦，使用匿名网络和访问暗网本身并不被禁止，但这并不免除用户对非法行为（如出售被盗数据和诈骗）的法律责任，这些行为无论通过何种平台都会受到法律追究。</description></item></channel></rss>