ByteToBreach xakerlik guruhi tomonidan O'zbekiston respublikasiga tegishli bo'lgan hukumat saytlaridan shaxsiy ma'lumotlarni sizdirib olganliklarini iddao qilishmqoda.
Asosiy hukumatning OAuth autentifikatsiya serveri buzildi, bu esa hukumatni ishonchli autentifikator sifatida ishlatgan har bir mijoz tizimiga zarar yetkazdi (veb-sayt mijozlari universitetlar, siyosiy partiyalar, do‘konlar, elektr to‘lovlari saytlar, politsiya organlari va eng muhimi, IIV (Ichki ishlar vazirligi) kadrlar tizimi kabi turli bo‘lishi mumkin). Bu tizim raqamli hukumat tizimi foydalanuvchilarini identifikatsiya qilish, davlat organlari va nodavlat tashkilotlarga turli davlat, ta’lim, bank, tijorat va boshqa xizmatlarga kirish huquqini taqdim etish uchun ishlatilgan.
Faqat buzilgan OAuth serverlardan 15 million foydalanuvchi ma’lumotlari olingan,
IIV.UZ/IHMA.UZ/STAT.UZ/UZMRC.UZ kabi boshqa manbalarni hisobga olmaganda. Shuningdek, Milliy Ijtimoiy Himoya Agentligi (IHMA) to‘liq darajada buzilgan bo‘lib, postda tilga olingan barcha tibbiy ma’lumotlarni o‘z ichiga oladi. Ichki ishlar organlarining shaxsiy ma’lumotlari (
IIV.UZ) E-Gov OAuth serverining buzilishi natijasidir, bu server boshqa tizimlar kabi ishonchli autentifikator sifatida ishlatilgan.
Xuddi shunday holat Milliy Ijtimoiy Himoya Agentligi (
IHMA.UZ, sog‘liqni saqlash ma’lumotlari), O‘zbekiston Milliy Statistika Qo‘mitasi (
STAT.UZ) va O‘zbekiston Ipoteka Qayta Moliyalashtirish Kompaniyasi (
UZMRC.UZ) uchun ham amal qiladi.
15 milionga yaqin shaxsiy ma'lumotlar sizib chiqqani aytilmoqda.
https://t.me/kiber_infiksiya