"Dodo дауы": қазақстандықтардың дерегі хакерлердің қолына қалай түсті?
Қолымыздағы смартфоннан түрлі қолданбаларға тіркеліп, өзіміз жайлы барлық ақпаратты жиып береміз.
Біз туралы мәліметтің барлығы кішкентай ғана гаджетке байланған. Бір ғана құрылғының ішінде жұмысымызға, ақшаға, саудаға, денсаулыққа және тұрмысқа қажетті ондаған қосымша бар. Ол жерге телефон нөмірімізді тіркеп, жеке мәліметтерімізді енгізе береміз. Банк, сауда желісі, байланыс операторы, медициналық ұйым, такси мен жеткізу қызметі, тіпті тамаққа тапсырыс беретін сервистердің өзі біз туралы белгілі бір ақпаратты жинайды. Ал әлеуметтік желідегі деректеріміз тіпті алан ашық. Әрине, мұның бәрі күнделікті жұмысымызды жеңілдетіп, уақытты үнемдейді. Алайда оның да кемшілігі бар. Біз өзімізге тиесілі ақпараттың цифрлық ортада қаншалықты қорғалғанын, оның қайда сақталып, кімнің қолына түсуі мүмкін екенін біле бермейміз.
Мәселен, жақында ресейлік "Додо пицца" желісінің ақпараттық жүйесіне кибершабуыл жасалды. Компания 28 қыркүйекте IT-инфрақұрылымының бір бөлігіне қауіп төнгенін растады. Көріп тұрғанымыздай, клиенттер "Додо Пиццаның" қосымшасын өзіне жүктеп алып, жеке деректерін енгізіп, тапсырыс бере салғаннан секемденбеді. Нәтижесінде қолданбаны пайдаланған клиенттерге қатысты жеке ақпараттар қаскөйлердің қолына түсті. Олардың қатарында аты-жөні, телефон нөмірі, электронды поштасы, мекенжайы, туған күні және тапсырыс деректері бар. Ескеретін жағдай, "Додо пиццаның" қосымшасын жүктеген адам тапсырыс беру үшін банк картасын да тіркейді. Демек, бұл жағдайда клиенттердің төлем деректеріне де қауіп төнуі мүмкін. Алайда компания бұған алаңдауға негіз жоқ деп отыр. Төлем карталарына қатысты деректер шабуылға ұшыраған жүйеде сақталмайтын көрінеді.
Қазір кибершабуылдың ауқымы туралы түрлі дерек тарап жатыр. DATASUCKERS хакерлік тобы шамамен 68 млн клиентке тиесілі 2-3 терабайт көлемдегі ақпаратты ұрлағанын мәлімдеді. Хакерлердің айтуынша, деректер қатарында әртүрлі елдердегі пайдаланушылардың мәліметтері мен тапсырыс тарихы бар. Бұл мәліметтер әзірге ресми түрде расталған жоқ. Компания да зардап шеккен клиенттердің нақты санын жарияламай отыр. Telegram арналар өз дереккөздеріне сүйеніп, хакерлердің қолына соңғы 15 жылда әртүрлі елдерден жиналған шамамен 68 млн тұтынушының дерекқоры түсуі мүмкін екенін жазды.
"Додо пицца" бірыңғай Dodo IS цифрлық платформасын пайдаланады. Ол мейрамханалардың жұмысын, клиенттермен байланыс жүйесін, логистика және басқа да процестерді біріктіреді. Бейресми мәліметтерге сүйенсек, деректері ұрланған клиенттердің қатарында қазақстандықтар да бар. Компания Ресейге тиесілі болғанымен, Қазақстанда шамамен 130 "Додо Пицца" мейрамханасы жұмыс істейді. Ал желінің қосымшасын әлемнің 26 елі пайдаланады. Қазақстандағы нақты пайдаланушылар саны ашық жарияланбаған. Десе де, DATASUCKERS хакерлік тобы қолдарында Қазақстандағы 6,7 млн клиенттің жеке деректері барын мәлімдеді. Топтың мәліметінше, алынған деректердің ішінде 6,5 млн телефон нөмірі бар. Өз мәлімдемесін растау үшін топ Қазақстанда соңғы тіркелген мыңға жуық пайдаланушының деректерін жариялаған. Алайда бұл ақпарат кейін өшірілген. Аталған мәліметтердің шынайылығы мен деректердің нақты көлемі ресми түрде расталған жоқ.
Қазақстанның Ішкі істер министрлігі бұл дерек бойынша қылмыстық іс қозғады. ІІМ орынбасары Санжар Әділовтің айтуынша, тергеу аясында бірнеше бағыт бойынша жұмыс жүргізіліп жатыр. Қазір тергеудің бір бағыты бойынша 3 адамның үстінен қылмыстық іс қозғалған. Сот олардың барлығын қамауға санкция берген. Күдіктілердің нақты рөлі мен деректердің қандай көлемі тарағаны тергеу барысында анықталады. Ал мамандардың айтуынша, мұндай деректер алаяқтардың қолына түссе, азаматтарға бағытталған фишинг, жалған қоңыраулар және басқа да алаяқтық әрекеттер үшін пайдаланылуы мүмкін. Осыған байланысты Blue Screen сервисі Қазақстандағы "Додо Пицца" пайдаланушыларын сақтық шараларын күшейтуге шақырды. Компанияның атынан келетін күмәнді қоңырауларға, хаттар мен хабарламаларға абай болған жөн. Сондай-ақ аккаунттың құпиясөзін ауыстырған дұрыс. Әсіресе бір құпиясөз бірнеше сервисте қатар қолданылса, оны жаңарту керек. Өйткені бір платформадан мәліметтің таралуы басқа аккаунттардың қауіпсіздігіне де әсер етуі мүмкін.
"Додо пиццаға" қатысты оқиға Қазақстанда деректердің таралуына байланысты алғашқы жағдай емес. IT маманы, сарапшы Ғасыр Құралбайұлының айтуынша, бұған дейін де DamuMed, Zaimer секілді түрлі сервистерге қатысты қазақстандықтардың жеке деректерінің тарағаны туралы жағдайлар болған. Сарапшының мәліметінше, 2025 жылы Қазақстанда дербес деректерді қорғау талаптарының сақталуына байланысты 77 жоспардан тыс тексеру жүргізілген. Нәтижесінде 38 әкімшілік іс қаралып, 33 заңды және лауазымды тұлға, сондай-ақ 5 жеке тұлға жауапкершілікке тартылған. Салынған айыппұлдардың жалпы көлемі 17,5 млн теңгеге жеткен. Ғасыр Құралбайұлының пікірінше, мәселе тек заң бұзған компанияға айыппұл салумен шектелмеуі керек.
"Жеке деректердің тарап кетуіне жол берген ірі компанияларға өте көп мөлшерде айыппұл салған жөн. Миллиондаған адамның дерегін жинақтап отырған компания "қауіпсіздікке қосымша қаражат жұмсағанша, аз айыппұлмен құтылып кету тиімді екен" деп ойламауы керек. Сондықтан деректер тарап кеткен жағдайда айыппұлды компанияның көлемі мен айналымына байланысты арттыру мәселесін қарастырған дұрыс болар еді", – дейді сарапшы.
2026 жылы дербес деректер саласындағы айыппұлдар 3 есеге ұлғайтылып, дербес деректер туралы заңнаманы бұзғаны үшін 2 000 АЕК-ке дейін жетті.
"Барлығын тек компанияларға артып, оларға сеніп отыра беруге де болмайды. Бұл ретте пайдаланушылар да өз қауіпсіздігіне мән беруі тиіс. Жеке деректер – жай ғана ақпарат емес. Телефон нөмірі, мекенжай, туған күн сияқты бірнеше дерек бірігіп кетсе, адамның толық цифрлық профилін жасауға болады. Ал ол ақпаратты кейін алаяқтар өз мүддесі үшін пайдаланып кетеді", – дейді Ғасыр Құралбайұлы.
Демек, деректердің қауіпсіздігі екі тарапқа да байланысты. Компаниялар ақпаратты қорғауға жеткілікті қаржы мен технология бөлуге міндетті болса, пайдаланушы да өз мәліметіне немқұрайлы қарамауы керек.
Цифрландырудың сыры. Еуропа мен АҚШ неге асықпайды?
Цифрлық дәуірде әрбір дерек адам үшін маңызды. Қазақстандағы цифрлық сервистердің дамуы азаматтардың күнделікті өмірін айтарлықтай жеңілдетті. Бүгінде банк қосымшасы арқылы бірнеше секундтың ішінде ақша аударып, төлем жасап, жаңа карта рәсімдеуге болады. Мемлекеттік қызметтердің бірқатары да банк платформаларына біріктірілген. Қолданушы үшін мұның бәрі өте ыңғайлы. Мәселен, бұрын бірнеше мекемеге барып, құжат жинауды қажет ететін қызметтерді қазір бір смартфон арқылы алуға болады. Ал шетелдерде, әсіресе дамыған мемлекеттерде мұндай қызметтер жоқтың қасы. Оларда ақша аудару, төлем картасын шығару сынды операциялар біздегідей әп-сәтте жүзеге аспайды. Сарапшы Ғасыр Құралбайұлының пікірінше, Еуропа елдері мен АҚШ үшін кейбір цифрлық қызметтерді біздегідей жылдам ете салу қиын емес, оған олардың техникалық мүмкіндіктері де жетеді. Алайда олар өз азаматтарының деректерін, мемлекеттің дерегін коммерциялық банктерге бере салмайды.
"Еуропада, АҚШ-та мұндай жүйелерді техникалық тұрғыдан енгізуге мүмкіндіктері бар. Бірақ оларда заң талаптары қатаң сақталады. Мемлекеттік органдардың азаматтарға қатысты деректерін коммерциялық банктерге бере салуы күрделі процесс. Ал біздің елде бұл процесс қалай жүзеге асты? Пандемия (COVID-19) өршіп тұрған кезде жеке деректерді алуға қатысты үлкен мәселе туындады. Әлеуметтік көмекке өтініш берушілердің қарасы тым көбейіп, халыққа қызмет көрсету орталықтарында ұзын-сонар кезектен көз ашпай қалдық. Осы түйткілді шешу үшін министрлік жедел әрекет етіп, азаматтардың жеке деректерін екінші деңгейлі банктердің жүйесімен интеграциялауға шешім қабылдады. Осылайша, банктердің мобильді қосымшаларына "Мемлекеттік қызметтер" модулі кірістіріліп, жеке банктер бұл сервистерді өз платформаларына сәтті қосып алды", – дейді сарапшы.
Нәтижесінде қазақстандықтар мемлекеттік қызмет түрлерін үйден шықпай-ақ жылдам ала бастады. Соған сәйкес жеке деректердің тарап кетпеуіне екінші деңгейлі банктерге де жауапкершілік жүктелді. Сондықтан цифрландыруды тек жылдамдық пен тиімділік тұрғысынан бағалау жеткіліксіз. Жеке деректің қайда сақталатыны, оны кім өңдейтіні және қауіп төнген жағдайда қалай қорғалатыны да маңызды.
Маржан Сәбет