В соцсетях распространяют сообщения о полном взломе инфраструктуры MobiUz: злоумышленники якобы проникли во внутреннюю сеть оператора, захватили серверы домена, критические системы, данные сотрудников и клиентов, сообщает Cronos.Asia.
Публикуют фрагменты интерфейсов с учетками персонала (подразделения, должности, корпоративная почта, логи турникетов), абонентской документацией, фото документов, финансовыми базами 1С.
Утверждается хищение регистрации клиентов, данных 3 тысяч работников, доступ к SMS-шлюзам по SMPP, почте, восьми базам Oracle/PSQL/MySQL, системе распознавания лиц MYID и хранилищам Minio S3. MobiUz отвечает: инцидент коснулся только тестового сервера, выявленного в феврале 2026-го – его изолировали, связи с основной инфраструктурой нет, утечек персональных или финансовых данных клиентов не зафиксировано.
Компания совместно с органами проводит расследование и усиливает защиту систем. Ранее Узбекистан потрясла утечка данных 15 миллионов граждан через OAuth-сервер e-gov (ФИО, паспорта, адреса из IHMA.UZ, STAT.UZ и других) – Минцифры уточнило: затронуто около 60 тысяч записей из трех ведомств после атак 27–30 января, последствия преувеличены.
