Hukumat tizimlaridan kamida 15 million O‘zbekiston fuqarosining shaxsiy ma’lumotlari sizdirilgani va Dark Web’ga joylashtirilgani haqida aytilmoqda. “Kiberxavfsizlik markazi” DUK mazkur holat bo‘yicha o‘rganishlar olib borilayotganini va holat yuzasidan qo‘shimcha ma’lumotlar taqdim etilishini ma’lum qildi.
Asosan o‘g‘irlangan ma’lumotlarni tarqatish, sotish yoki hakerlik hujumlari haqida axborot beruvchi forumlardan birida aytilishicha, davlatning asosiy autentifikatsiya tizimi bo‘lgan OAuth serveri buzib kirilgan. Natijada hukumatning ishonchli autentifikatsiya manbai sifatida ishlatgan barcha sayt va tizimlar xavf ostida qolgan. Bular qatoriga universitetlar, siyosiy partiyalar, kommunal to‘lov platformalari, huquqni muhofaza qiluvchi organlar hamda eng muhimi — Ichki ishlar vazirligining kadrlar tizimi kiradi.
Mazkur OAuth serveri Raqamli hukumat tizimida foydalanuvchilarni aniqlash uchun qo‘llanilgan. Ma’lumotlarga ko‘ra, ushbu buzilgan OAuth serverlaridan 15 milliondan ortiq foydalanuvchilarga oid ma’lumotlar o‘g‘irlangan.
Shuningdek, fuqarolarning tibbiy ma’lumotlari saqlangan Ijtimoiy himoya milliy agentligi (IHMA) tizimi ham to‘liq buzilgan. Ichki ishlar organlariga tegishli shaxsiy ma’lumotlarning (IIV.UZ) tarqalishi ham elektron hukumat OAuth serveri buzilgani bilan bog‘liq.
Xuddi shu holat:
- O‘zbekiston Milliy statistika qo‘mitasi (STAT.UZ),
- O‘zbekiston ipotekani qayta moliyalashtirish kompaniyasi (UZMRC.UZ) tizimlariga ham taalluqli.
Tarqalgan ma’lumotlarning aksariyatida quyidagi shaxsiy ma’lumotlar mavjud:
- ism va familiya
- yashash manzili
- tug‘ilgan sana
- telefon raqami
- elektron pochta manzili
- pasport raqami
Hakerlar jamoasi ular qo‘lga kiritgan ma’lumotlar haqiqatda mavjudligini isbotlash uchun minglab fuqarolarning shaxsiy ma’lumotlarini tarqatgan. “Daryo”da ushbu fayllar mavjud bo‘lib, ularda fuqarolarning barcha shaxsiy ma’lumotlari kiritilgan. Hattoki pasport nusxalari, kasallik varaqasi nusxalari, rasmlar ham bor.
“Kurbanoff.net” Telegram kanali ushbu ma’lumotlar 2023-yilga tegishli ekani haqida yozdi.
Shaxsi sir saqlanishini xohlagan mutaxassislardan biri haker bilan bog‘lanishga harakat qilgani haqida yozadi. U bu ma’lumotlarni 200 ming yevroga o‘chirib yuborishi va ma’lumotlar tarqalishiga sabab bo‘layotgan xatolikni bartaraf etishga yordam bermoqchiligini yozgan. Hakerning ma’lum qilishicha, 5 kun oldin Kiberxavfsizlik hodisalariga chora ko‘rish xizmati Uzcert xodimlari ham bog‘langan. Ularga ham aynan shu summa aytilgach, boshqa hech kim u bilan bog‘lanmagan.
Qiziqarlisi, Ijtimoiy himoya milliy agentligi 31-yanvar kuni o‘z Telegram kanalida “Yagona milliy ijtimoiy himoya” axborot tizimida profilaktik ishlar olib borilishi munosabati bilan joriy yil 2-fevral soat 5:00 ga qadar “my.gov.uz”da mazkur tizim orqali ko‘rsatiladigan elektron xizmatlarda uzilishlar kuzatilishi haqida xabar bergan.
Milliy Statistika qo‘mitasi fuqarolarning ro‘yxatga olish bilan bog‘liq shaxsiy ma’lumotlari xavfsizligi bo‘yicha hech qanday xavotirga o‘rin yo‘qligini ma’lum qildi.
“Ma’lumotlar milliy axborot xavfsizligi talablariga muvofiq qat’iy muhofaza ostida saqlanmoqda va tashqi manbalar orqali sizib chiqishi ehtimoli mavjud emas”, deyiladi xabarda.
Qayd etilishicha, ro‘yxatga olish jarayonida hech bir fuqaroga tegishli fotosurat olinmagan va ma’lumotlar bazasiga rasm yuklanmagan.
Xuddi shunday holat Toshkent shahrida kuzatilgan edi. Yakkasaroy tumanining 100 minglab fuqarolari barcha ma’lumotlari 4 yil davomida ochiq saqlangan.
Ma’lumot uchun, “Shaxsga doir ma’lumotlar to‘g‘risida”gi O‘zbekiston Respublikasi qonuniga ko‘ra, davlat shaxsga doir ma’lumotlarning himoya qilinishini kafolatlaydi. Subyektning roziligisiz yoki boshqa qonuniy asos mavjud bo‘lmagan holda shaxsga doir ma’lumotlarni oshkor etish va tarqatishga yo‘l qo‘yilmaydi.








