25 сентября 2026 года – День общенационального траура в Республике Казахстан
CRONOS Central Asia

Что скрывалось за историей о сливе данных 15 млн человек

Технологии•25.09.2026, 15:04

История о якобы украденных данных 15 млн казахстанцев вновь напомнила о даркнете. Разбираемся, чем он отличается от глубокого веба и насколько там возможна анонимность

объявления в даркнете
Фото: Kaspersky Digital Footprint Intelligence

В начале второй декады августа в Казахстане вспыхнул и быстро погас скандал вокруг якобы взлома портала электронного правительства eGov. Напомним: некто будто бы украл данные 15 млн казахстанцев и выложил их в даркнете. Сообщение о взломе не подтвердилось, но эта история вновь оживила расхожие страшилки о "тёмной сети". О том, насколько опасен даркнет – в материале Cronos.Asia.

Не путайте тёмное с глубоким

Сам термин "даркнет" (darknet) появился в 1970-х годах. Тогда им обозначали изолированные сети и узлы, недоступные из основной сети.

В 2002 году исследователи Microsoft опубликовали работу "Даркнет и будущее распространения контента" (The Darknet and the Future of Content Distribution). В ней даркнет рассматривался как среда для распространения контента вне централизованного контроля. Однако даркнет не стоит определять просто как "часть интернета, которую не видят поисковики": под это описание попадает и гораздо более широкий сегмент – Deep Web.

Отсюда второй миф: Deep Web и даркнет – одно и то же. Открытые страницы СМИ, блогов, государственных и корпоративных сайтов относятся к Surface Web, или поверхностному вебу. Их, как правило, могут находить обычные поисковые системы.

Далее идёт Deep Web, или глубокий веб. Это страницы и данные, которые не индексируются обычными поисковиками: корпоративные базы, личные кабинеты банков и маркетплейсов, электронная почта, закрытые разделы сайтов. В глубокий веб многие из нас заходят ежедневно.

Наконец, даркнет – сети и ресурсы, доступ к которым требует специального программного обеспечения или настроек. Для подключения к ним используются технологии, призванные скрывать расположение ресурсов и затруднять установление личности пользователей.

Третий миф: "Все пользователи даркнета – преступники".

"Этот миф возник благодаря детективным фильмам и сериалам, – говорит российский аналитик по вопросам безопасности Максим Волков. – На самом деле тёмную сеть используют журналисты, специалисты по кибербезопасности, программисты, правозащитники, эксперты, аналитики, учёные и обычные пользователи, которым нужна анонимность".

По словам аналитика, криминала в даркнете действительно хватает. "Но по этой логике весь интернет можно назвать преступным, если вспомнить, что мошенники, например, находят жертв и через вполне обычные сайты. Поэтому вывод ясен: дело не в технологиях, а в людях. Это как с кухонным ножом: им можно порезать и колбасу, и человека", – отмечает Волков. Добавим, что сайты в даркнете есть и у крупных СМИ. Например, такой сервис запустила The New York Times.

На ловца и зверь бежит

Четвёртый миф: "В даркнете нельзя вычислить пользователя". К примеру, в 2017 году ФБР США установило личность Бастера Эрнандеса, подозреваемого в сексуальном шантаже. Следователи использовали программу Network Investigative Technique (NIT), встроенную в видеофайл, который ему отправили от имени одной из жертв. После открытия файла программа передала следствию IP-адрес его компьютера. Утверждение о том, что в этом случае NIT также зафиксировала MAC-адрес и другие идентификаторы, приведённый источник не подтверждает.

Можно вспомнить и другие случаи. Один из самых известных – закрытие в 2022 году полицией Германии Hydra, крупного русскоязычного даркнет-маркетплейса.
Анонимность в даркнете не абсолютна. Установить личность пользователя следствию могут помочь:

  • ошибки самого пользователя; 
  • неверные настройки программ; 
  • сведения, полученные из других источников; 
  • технические уязвимости. 

"Человек – вообще самая слабая часть любой системы, – говорит Максим Волков. – Это подтверждают многие случаи поимки преступников в даркнете". По мнению аналитика, можно использовать совершенные методы защиты, но иногда достаточно одной ошибки, чтобы раскрыть свою личность.

Пятый миф: "В даркнете любой может найти высокооплачиваемую работу". В исследовании, опубликованном в 2023 году, "Лаборатория Касперского" установила, что среди изученных объявлений чаще всего искали разработчиков (61%), специалистов по атакам и тестированию на проникновение (16%) и дизайнеров (10%). Встречались обещания платить до $100 тыс. в месяц, но подобные предложения исследователи сочли подозрительными. Медианные суммы в объявлениях по изученным специальностям составляли от $1,3 тыс. до $4 тыс. в месяц. При этом соискатель рискует остаться без оплаты или оказаться вовлечённым в преступную схему. 

Откуда в даркнете появляются данные, которыми торгуют злоумышленники? Пути бывают разными: взломы, утечки из организаций, ошибки в настройках доступа, действия сотрудников. Поэтому появление базы данных в продаже само по себе ещё не доказывает, что взломали именно ту систему, из которой, как утверждает продавец, она получена.

Многие мифы о даркнете возникают из-за путаницы в терминах и представления о том, что анонимность здесь гарантирована. Пользователю полезнее понимать, как защищаются его данные и откуда возникают утечки, чем полагаться на страшилки о "тёмной сети".

Перепечатка и (или) переопубликация материалов сайта без письменного разрешения редакции запрещены. При разрешенном использовании обязательна гиперссылка на соответствующую статью на сайте cronos.asia.

Подписывайтесь на Telegram-канал Central Asia Cronos и первыми получайте актуальную информацию!

Рубрики: