В 13:00 6 августа 2026 года в подразделение по расследованию киберпреступлений 1 (บก.สอท.1) в правительственном центре Чаенгваттана в Бангкоке эксперт по программному обеспечению и CEO компании Dome Cloud Тханаратан Гуваватнапхан (известный как «Эртх») пришёл дать показания полиции по делу о массовой утечке персональных данных. Он встретился с начальником подразделения полковником Сириратом Дипо и другими следователями и рассказал, что обнаружены утечки с фотографиями для удостоверений личности, данными о регистрации автомобилей и данными как простых граждан, так и лиц на уровне премьер‑министра и министров.

Эртх рассказал, что ранее уже давал показания по телефону и удивился приглашению — он опасался, что это может привести к уголовному преследованию. По его словам, он многократно пытался предупредить ответственные органы: направлял обращения через цифровой комитет и другие государственные структуры, но реакции не последовало. Прошло более двух месяцев, после чего появились новые утечки с фотографиями лиц, и тогда он решил публично обнародовать часть данных, чтобы привлечь внимание. Он подчёркивает, что не преследовал политических целей.
Эртх заявил, что проблема распространяется широко: затронуты 19 министерств и канцелярия премьер‑министра, а в целом — около 20 ведомств. Среди наиболее уязвимых он назвал Министерство внутренних дел и Министерство образования. Также выявлены сайты и площадки, где собирают и продают утекшие пароли. По его словам, он уже помог официально закрыть уязвимости в трёх организациях — включая Национальную службу здравоохранения (สปสช.) и ещё два частных предприятия.
Зарегистрировано более 500 000 записей граждан Таиланда, большинство утечек связано с компрометацией учётных данных сотрудников: компьютеры были заражены вредоносным ПО, а не произошло прямого взлома баз данных. После кражи паролей данные агрегировали и продавали; покупатели проверяли доступ и, найдя ценные данные, создавали API для массового извлечения и продажи информации.
Эртх подчеркнул, что у некоторых госструктур хранится избыточная информация: например, в данных Службы национального здравоохранения обнаружены номера карточек граждан, регистрационные адреса, номера удостоверений родителей, что позволяет строить семейные деревья, а также данные о регистрации автомобилей и фото лиц. Некоторые утекшие файлы были в хранении более 5 лет, что ставит под вопрос стандарты защиты персональных данных в госорганах. Он призвал срочно ужесточить меры защиты и привлекать к ответственности, а не ограничиваться простым закрытием уязвимых систем.
Когда его спросили о возможной политической подоплёке — в связи с тем, что части обнародованных данных относятся к сотрудникам организаций под контролем партии «Пхумиджайтай» — Эртх ответил, что понимает такие подозрения, но у него нет политической мотивации. Он также сообщил, что готов пройти через правовой процесс: ранее против него уже подавались жалобы по схожему эпизоду с утечкой данных из списков избирателей.
По словам Эртха, расследование началось после проверки системы избирательных бюллетеней, в ходе которой анонимный источник сообщил о продаже списков избирателей. Расследование показало, что данные из нескольких ведомств выставляются на продажу — поэтому он решил опубликовать факты и добиваться исправления ситуации.

Начальник подразделения полковник Сирират сообщил, что Министерство цифровой экономики и общества, Департамент административного управления и Министерство внутренних дел уже подали заявления в บก.สอท.1. Полиция ведёт уголовные дела против лиц, причастных к утечкам, но в сегодняшнем деле «Эртх» допрошен только как свидетель и к нему пока не применяются меры преследования.
По информации следствия, злоумышленники не взламывали базы данных напрямую: они компрометировали учётные записи пользователей, которым предоставлен доступ к системам, а затем с этих аккаунтов извлекали данные. Для повышения цены утекшую информацию о VIP‑персоналиях ставили в пример, подтверждая подлинность набора данных. Торги и распространение происходят через дарк‑веб, Telegram и Discord.
Ведомства национальной полиции совместно с PDPC и другими профильными структурами создали рабочую группу для проверки логов доступа, трассировки путей получения данных и выяснения, были ли учётные записи взломаны или владельцы аккаунтов причастны к утечкам.

Киберполиция предупреждает: самая большая опасность — использование персональных данных в телефонных мошенничествах. Если звонящий может назвать корректные личные данные и представляется сотрудником какой‑то службы, не доверяйте ему и немедленно положите трубку; затем перезвоните в соответствующее ведомство напрямую, чтобы проверить информацию. По словам полковника Сирирата, ответственность за превентивные меры лежит на нескольких органах, включая профильные комиссии, а задача киберполиции — расследование, привлечение к ответственности и задержание виновных при выявлении фактов преступлений.






