ЕНПФ отрицает утечку данных из фонда через китайских хакеров

Информация об утечке персональных данных казахстанцев из базы Единого накопительного пенсионного фонда не соответствует действительности. Об этом заявили в ЕНПФ, подчеркнув, что активно применяют эшелонированную систему для противостояния киберугрозам.

Напомним, в февраля на ресурсе GitHub неизвестные опубликовали слив секретных данных китайской компании iSoon (ака Anxun). Выяснилось, что как минимум одна китайская хакерская группировка около двух лет имела полный доступ к критической инфраструктуре казахстанских операторов связи. В утечке также упоминался Единый накопительный пенсионный фонд РК (ЕНПФ). За 2019 год с enpf.kz утечка составила 1.92gb.

По данным фонда, службы безопасности ЕНПФ провели детальный анализ данных, размещённых на сайте GitHub и установили, что в опубликованном каталоге приведено лишь описание сайта enpf.kz. При этом сайт является открытым источником информации и не содержит персональных данных вкладчиков и получателей.

«Для обеспечения информационной безопасности ЕНПФ применяет эшелонированную систему для противостояния киберугрозам, которая включает в себя методы как активной, так и проактивной защиты внешнего и внутреннего периметра ИТ-инфраструктуры фонда», — говорится в сообщении.

Кроме того, сообщается, что фонд «гарантирует вкладчикам полную защиту их конфиденциальных данных и строго соблюдает нормативные требования в области информационной безопасности».

Компания Anxun, также известная как iSoon, представляет собой китайского производителя оборудования для безопасности и видеонаблюдения. Они специализируются на производстве камер видеонаблюдения, систем хранения данных, оборудования для контроля доступа и других решений для обеспечения безопасности. По данным ЦАРКА, компания связана с Chengdu 404 – структурой, контролируемой киберразведкой КНР, известной как APT41.

Ранее сообщалось, что китайская хакерская группировка более двух лет имела доступ к инфраструктуре казахстанских операторов связи.

Так, объём утекшей информации за 2019-2020 годы в beeline.kz составил 637gb, в kcell.kz — 820gb, в tele2.kz — 1.09tb, в telecom.kz — 257gb (2021 год).

После этого в Центре анализа и расследования кибератак (ЦАРКА) заявили, что в Казахстане нужно создать Агентство по кибербезопасности, которое будет независимо от правительства РК, так как масштабная утечка данных – это результат бессистемных действий властей.