27 апреля на одной из даркнет-площадок появилось объявление о продаже сведений, которые автор выдал за персональные данные сотрудников Центра кибербезопасности. Он заявил о якобы «проникновении во внутренние системы» и в качестве «доказательства» опубликовал фрагмент информации по 100 людям.
В объявлении упоминались имена и фамилии, должности, а также частично скрытые ПИНФЛ. Кроме того, автор утверждал, что располагает более крупными массивами и «более конфиденциальной» информацией, оценил их в 200 тысяч долларов и пригрозил дальнейшими публикациями.
В Центре кибербезопасности заявили, что утечки не было. По данным ведомства, предварительное расследование показало: внутренние информационные системы не взламывались, а базы данных такого рода в учреждении не используются.
Вместе с тем, по данным Kun.uz, в комментарии изданию Центр подтвердил, что лица, упомянутые в публикации, действительно являются его сотрудниками. При этом в учреждении подчёркивают: сведения не были получены в результате взлома внутренних систем.
«По опубликованным данным видно, что они довольно старые. Возможно, атака могла быть на систему начисления зарплаты или на информацию на другом сервере. Сейчас мы поочерёдно проверяем вероятные источники утечки. Однако это не взлом систем Центра кибербезопасности», — сообщили в учреждении.
Как уточнил пресс-секретарь Центра Дилшод Тураев, часть сведений — фамилии и должности — размещена в открытом доступе на официальном сайте. При этом, по его словам, номера ПИНФЛ не могли быть получены в результате компрометации систем Центра.