Вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев подтвердил факт утечки данных детей из платформы Kundelik.
Суть инцидента
По словам Мусалиева, ведомство провело проверку и установило, что утечка произошла в результате парсинга данных, а не прямого взлома системы. Утечка затронула информацию за 2016-2020 годы.
"Утечка информации была, но она произошла давно. Эти данные оказались очень старыми и не соответствуют тем данным, которые имеются на сегодняшний день", – отметил он.
Механизм утечки
Досжан Мусалиев пояснил, что логин и пароль одного из пользователей системы с правами просмотра данных детей были украдены до 2020 года. Неизвестные лица использовали этот доступ для выгрузки части информации.
"Речь идёт о пользователе системы, который имел доступ только к просмотру данных детей. Его логин и пароль были украдены, и через него была скачана часть информации. И то не все данные были скачаны. Сейчас проверка пройдёт, и расскажем", – пообещал Мусалиев.
Он добавил, что логины и пароли пользователей в системе не хранились, а выгрузка затронула не весь массив данных. В министерстве также сообщили, что уже привлекли компанию Kundelik к ответственности.
"Буквально сегодня мы наложили штраф на эту компанию за утечку. Штраф составил 750 МРП (2 971 500 тенге в 2025 году)", – сообщил вице-министр.
Ведомство продолжает проверку, чтобы установить точный объём утекших данных. При этом в министерстве заявили, что не располагают информацией об их продаже.
Представители Kundelik ранее заявляли, что информация об утечке данных школьников не подтверждена, а компания проводит внутреннюю техническую проверку и взаимодействует с профильными государственными органами.