LIVE
Новость

Минцифры Казахстана опровергло слухи об утечке данных пользователей платформы Daryn.online

Когда Комитет по информационной безопасности Минцифры Казахстана заявляет, что «факт утечки 4,2 млн записей не установлен» — это не повод выдохнуть, а повод присмотреться к формулировкам.

Владислав Донской·обновлено 01 августа 2026 г.

Минцифры Казахстана опровергло слухи об утечке данных пользователей платформы Daryn.online

По данным Kapital.kz, внеплановая проверка ТОО «Daryn.online» показала: в системе платформы хранится не 4,2 миллиона, а чуть более 90 тысяч записей. Разница в сорок раз — это не опечатка в публикации, а либо чья-то фантазия в открытых источниках, либо индикатор того, что заявленный «масштаб» был изначально раздут. Для ниши цифровых сервисов история показательна одним: министерство нашло нарушения, оштрафовало платформу и не стало делать вид, что всё чисто.

Что нашли внутри периметра

Daryn.online получило административный штраф — и это, пожалуй, самая содержательная часть новости. Когда регулятор после «опровержения» всё равно выписывает санкцию, значит, реальная картина без пудры выглядит так: избыточный сбор персональных данных, отсутствие согласия субъектов на обработку, неурегулированные внутренние процессы, отсутствие ответственного за ПДн и недостаточный уровень технической защиты. Это не «единичные шероховатости» — это классический набор косяков, при котором злоумышленнику не нужны элитные эксплойты, достаточно найти неаккуратный API-эндпоинт или резервную копию без шифрования. Формулировка «утечка не установлена» в такой конфигурации означает лишь одно: проверяющие не нашли доказательств того, что данные уже ушли на сторону. Это не то же самое, что «у нас безопасно».

Почему «опровержение» — слабая страховка

Премьер-министр Олжас Бектенов ранее поручил ужесточить наказание за утечки из баз госорганов, банков, мобильных операторов и частного бизнеса — и кейс Daryn.online укладывается в эту логику как иллюстрация: частная образовательная платформа обрабатывает чувствительные данные (ФИО, контакты, сведения о детях, вероятно, данные родителей), а реальный объём хранения в разы меньше того, что гуляет по «открытым источникам». Это типичный сценарий: либо кто-то парсил публичные профили и выдавал за утечку, либо образец реальной базы гуляет по дарквебу с завышенной шапкой. Для пользователя платформы практический вывод короткий: смена пароля, проверка почты и телефона в Have I Been Pwned и включение двухфакторной аутентификации — обязательная гигиена, даже если регулятор говорит «всё чисто».

Что отслеживать дальше

Два маркера, на которые стоит смотреть в ближайшие недели. Первый — появятся ли на теневых форумах новые дампы с привязкой к Daryn.online: если после проверки и штрафа «вдруг» всплывает актуальный сэмпл, значит, регулятор просто не докопался. Второй — будут ли обнародованы конкретные статьи и сумма штрафа: пока в сообщении Минцифры фигурирует только факт привлечения к административной ответственности, что в казахстанской практике нередко означает символическое наказание для крупного оператора данных. До публикации этих деталей фраза «утечка не подтверждена» остаётся не более чем рабочей версией ведомства, а не актом технической экспертизы.