Вице-министр подтвердил утечку данных детей из платформы Kundelik

Вице-министр подтвердил утечку данных детей из платформы. Данные за 2016-2020 годы были получены через парсинг. Установлено, что логин и пароль пользователя с правами просмотра были украдены. Компания оштрафована на 750 МРП.


4 просмотры

Утечка данных из Kundelik: подробности инцидента

Досжан Мусалиев, вице-министр искусственного интеллекта и цифрового развития, подтвердил информацию о том, что произошла утечка данных детей, хранящихся на платформе Kundelik. По его словам, данные, о которых идет речь, относятся к периоду с 2016 по 2020 годы.

Ход событий

По итогам проведенной проверки ведомства было установлено, что утечка информации действительно имела место, однако данные, которые попали в руки злоумышленников, являются устаревшими и не актуальными на сегодняшний день.

"Утечка информации была, но она произошла давно. Эти данные оказались очень старыми и не соответствуют тем данным, которые имеются на сегодняшний день", – отметил он.

Методы утечки данных

По словам Мусалиева, злоумышленники не осуществляли прямой хакерской атаки на систему. Они получили доступ к данным через парсинг, что подразумевает сбор информации при наличии легального доступа пользователя.

Справка: Парсинг – это процесс извлечения данных из системы с использованием уже имеющихся учетных данных пользователя.

Как произошла утечка

Вице-министр сообщил, что логин и пароль одного из пользователей, имевшего права на просмотр данных детей, были украдены еще до 2020 года. Злоумышленники воспользовались этим доступом для выгрузки части информации.

"Речь идет о пользователе системы, который имел доступ только к просмотру данных детей. Его логин и пароль были украдены, и через него была скачана часть информации. И то не все данные были скачаны. Сейчас проверка пройдёт, и расскажем", – пообещал Мусалиев.

Он также добавил, что в системе не хранились логины и пароли пользователей, а объем утекших данных оказался ограниченным. В результате проверки, компания Kundelik была привлечена к ответственности за инцидент.

"Буквально сегодня мы наложили штраф на эту компанию за утечку. Штраф составил 750 МРП (2 971 500 тенге в 2025 году)", – сообщил вице-министр.

Дальнейшие действия

Министерство продолжает проверку, чтобы выяснить точный объем утекших данных. На данный момент нет информации о возможной продаже этих данных.

Ранее представители компании Kundelik заявили, что информация о утечке данных школьников не подтверждена, и они проводят внутреннюю техническую проверку, взаимодействуя с соответствующими государственными органами.

Справка: Kundelik – это информационная образовательная система, обеспечивающая ведение электронных дневников и журналов, публикацию домашних заданий и оценок, а также цифровое взаимодействие между школой, учащимися, родителями и педагогами в рамках организации учебного процесса.

Похожее