ازبکستان در رتبه سوم نشت دادهها در آسیای مرکزی
به گزارش کارگروه بینالملل سایبربان؛ ازبکستان بین سالهای ۲۰۲۵ تا نیمه اول ۲۰۲۶ تقریباً ۱۵ میلیون رکورد داده لو رفته از پایگاههای داده شرکتی و دولتی فاش شده را ثبت کرده است. طبق گزارش چشمانداز تهدید سایبری شرکت «F6» در سالهای 2025-2026، این رقم ازبکستان را از نظر حجم دادههای فاش شده، پس از تاجیکستان و قزاقستان، در رتبه سوم آسیای مرکزی قرار میدهد.
در سطح جهانی، شرکت امنیت سایبری F6 بیش از ۶۰۰ میلیون رکورد کاربری لو رفته را در ۱۶۴ انتشار نشت پایگاه داده در این دوره شناسایی کرد. از این تعداد، ۹۱ پایگاه داده به صورت رایگان در انجمنهای هکرها و کانالهای تلگرام منتشر شد، در حالی که ۷۳ پایگاه داده برای فروش عرضه شد. کشورهای آسیای مرکزی ۲۵۷ میلیون رکورد لو رفته را به خود اختصاص دادند که بیش از یک سوم کل رکوردهای جهانی را تشکیل میدهد.
تاجیکستان با تقریباً ۲۱۷ میلیون رکورد، یا ۸۴ درصد از کل رکوردهای آسیای مرکزی، بیشترین حجم رکوردهای لو رفته را در منطقه ثبت کرد که عمدتاً به دلیل یک نقض امنیتی بزرگ در بخش عمومی بود. قزاقستان با تقریباً ۲۵ میلیون رکورد (۱۰ درصد) در رتبه دوم قرار گرفت، در حالی که ازبکستان ۱۵ میلیون رکورد یا ۶ درصد از حجم منطقهای را به خود اختصاص داد.
توزیع براساس تعداد انتشار اطلاعات نشتشده با حجم کل رکورد متفاوت بود. قزاقستان با ۵۷ درصد از کل پستهای نشتشده در منطقه پیشتاز بود و پس از آن ازبکستان با ۲۹ درصد و تاجیکستان با ۱۴ درصد قرار داشتند.
طبق بخشبندی، دامنه دولتی با ۹۶ درصد رکوردهای به خطر افتاده آسیای مرکزی را تحت سلطه خود داشت که ناشی از نقض بزرگ در تاجیکستان بود. بخش آموزش با ۳ درصد از ورودیهای به خطر افتاده، که عمدتاً ناشی از نقض پلتفرم در قزاقستان با مجموع ۸.۵ میلیون رکورد بود، در رتبه دوم قرار گرفت. در مورد فراوانی انتشار، بخش دولتی ۴۳ درصد از کل پستهای نشتشده را به خود اختصاص داد و پس از آن آموزش با ۲۹ درصد و بخش مالی با ۲۸ درصد قرار گرفتند.
لادا کریوکووا (Lada Kryukova)، رئیس تحقیقات و نظارت زیرزمینی F6، اعلام کرد که اگرچه یک نشت بزرگ میتواند آمار منطقهای را تحریف کند، اما نقضهای کوچکتر منظم خطرات یکسانی را برای مشاغل و شهروندان ایجاد میکنند. این شرکت امنیت سایبری به سازمانها توصیه کرد که حفاظت از دادهها را تقویت کنند، ارزیابیهای امنیتی انجام دهند، اعتبارنامههای در معرض خطر را ردیابی و برنامههای واکنش به حادثه را برای کاهش اثرات نقض امنیتی اجرا کنند.