Хакеры атакуют российский малый бизнес, позабыв про госсектор, данных утекло на 31% больше

изображение: grok
Утечки данных в России ускорились. По данным исследования Solar AURA, входящей в группу «Ростелеком», за первое полугодие 2026 года из компаний вытащили 378,4 млн строк персональных и коммерческих сведений против 288 млн годом ранее, хотя число официально зарегистрированных инцидентов при этом сократилось. Основной удар пришёлся на финансовые структуры, МФО и малый бизнес, тогда как доля утечек у государственных организаций упала почти до нуля.
Статистика в этом году сбивает с толку, после ужесточения штрафов компании стали осторожнее с уведомлениями, и за январь-июнь Роскомнадзор получил сведения всего о 12 случаях, сообщили в пресс-службе ведомства. Утечки по годам:
- в 2022 году зафиксировано 140 утечек;
- в 2023 году их число выросло до 168;
- в 2024 году показатель просел до 100;
- в 2025 году зафиксировано 118 случаев.
Уведомлять регулятора о каждом инциденте обязывает статья 19 закона «О персональных данных», у операторов, которых уже штрафовали по новым нормам КоАП с мая 2025 года, повторных утечек не зафиксировали.
Сообщений о взломах стало почти вдвое меньше, а объём утёкших данных вырос, ярче всего эффект проявился у МФО и небольших компаний. За год число скомпрометированных записей выросло на 31%, с 288 млн до 378,4 млн, и структура пострадавших отраслей заметно перетасовалась:
- в 2025 году на государственные организации приходилось 52% всего объёма, в 2026-м их доля упала до 4%;
- финансовые компании выросли с 2,5 млн до 143,6 млн строк, это 38% общего объёма;
- сфера услуг поднялась с 19,1 млн до 108 млн записей и заняла 28%.
Вместе финансовый сегмент и сервисные компании отдали почти две трети всех данных, утёкших за первое полугодие.
Уточняется любопытный нюанс. Александр Вураско, директор по развитию центра мониторинга Solar AURA, рассказал «Известиям», что часть крупных баз 2025 года злоумышленники по ошибке приписали госструктурам, хотя связи не нашли. Рост финансового сегмента в 2026-м, по словам Вураско, вызван обилием инцидентов у МФО.
Анна Вяткина, аналитик исследовательской группы отдела аналитики ИБ Positive Technologies, указала, что доля госорганизаций среди жертв сократилась с 19% до 9%, а доля финансовых компаний выросла лишь с 4,7% до 5,1%. По её оценке, финансовая отрасль стала привлекательнее для злоумышленников, но полного ухода госструктур пока нет, выше показатели фиксируют также у промышленности и IT.
Георгий Кучерин, старший эксперт Kaspersky GReAT, отметил, что госструктуры остаются лакомым куском из-за объёма ценных сведений, но среди серьёзных атак начала 2026 года чаще фигурировали финансовые организации, промышленность и ритейл. Серьёзными Кучерин назвал атаки с ручным участием человека или способные заметно нарушить работу IT-инфраструктуры. Доли по отраслям среди атак, завершившихся утечкой, разложились следующим образом:
- на промышленность пришлось 16% таких атак;
- сфера услуг набрала 10%;
- у IT-компаний вышло 9,6%;
- госучреждения закрыли список с 9,4%.
Микробизнес, малые и средние компании остаются заметной целью. Вяткина указала, что на этот сегмент пришлось 37% всех зарегистрированных в России инцидентов, а среди преступлений с денежным мотивом доля поднялась до 48%.
Кристина Буренкова, руководитель направления отдела анализа и оценки цифровых угроз ГК Softline, отдельно выделила МФО, небольшим игрокам сложнее из-за скромного бюджета на защиту при большом количестве аккаунтов.
Взлом далеко не всегда смотрится как эффектный налёт из кино, чаще хакер цепляется за аккаунт и неделями спокойно сливает данные, не поднимая шума. Стартовать всё может с обычного фишингового письма или с дыры в веб-приложении, а слишком широкие права одного аккаунта способны превратить маленький инцидент в полноценную атаку.
Стоит обратить внимание на рецепт защиты. Кристина Буренкова заявила, что бизнесу стоит начинать не с покупки очередного продукта, а с ревизии доступов, нужно понимать, где лежат ценные данные и кому они правда нужны. Для критичных систем Буренкова указала на многофакторную аутентификацию и регулярный пересмотр прав.
Потеря данных часто лишь часть большой атаки. Вяткина рассказала, что преступникам нужно попасть внутрь инфраструктуры через фишинг, вредоносный софт, дыры в открытых из интернета системах и слитые учётные данные, иногда дверью становится и подрядчик.
Среди украденного заметная доля приходится на коммерческие тайны, аккаунты и личные данные. Вяткина отметила опасность логинов и паролей, они и трофей, и инструмент для новой атаки, если подходят к другим сервисам. Слитые логины и пароли со временем всплывают на теневых форумах и попадают в базы для рассылок, из-за этого рядовые российские пользователи рискуют получить свою порцию спама и мошеннических звонков, даже не работая в пострадавшей компании.
Отдельный риск добавляет корпоративное использование публичных ИИ-сервисов. Кучерин обратил внимание на то, что сотрудники закидывают рабочие файлы и закрытые данные в открытые нейросети без согласования с IT и ИБ-отделами. Такой теневой ИИ способен превратиться в лишний канал слива данных за пределы компании.
Защита от утечек не сводится к одной волшебной программе, обычно нужно закрыть сразу несколько дыр:
- обновлять софт и вовремя ставить патчи;
- подключать сложные пароли и многофакторную аутентификацию;
- регулярно проверять права доступа пользователей;
- прокачивать сотрудников по базовой цифровой гигиене.
Отдельно стоит прописать правила работы с ИИ-сервисами, разделив то, что можно слать во внешние платформы, и то, что остаётся только внутри компании.
Цифровая защита снова упирается в человеческий фактор. Дорогая инфраструктура не спасёт компанию, если сотруднику выданы лишние права, пароль лежит в открытом виде, а рабочий документ без раздумий летит в первую попавшуюся нейросеть. Конечная точка этой цепочки чаще всего одна и та же, обычный пользователь из России, чьи данные однажды всплывут в новом дампе и попадут в руки мошенников.
Эксперты CISOCLUB считают ситуацию закономерным сдвигом фокуса киберпреступности. Крупный бизнес и госструктуры годами вкладывались в защиту, а до малого бизнеса и МФО руки часто не доходят, отсюда и лёгкий вход для хакеров. Рост доли финансового сектора связан с тем, что платёжные данные проще всего монетизировать или обналичить через дропов. Настораживает и рост интереса к сервисным компаниям, у них обычно много клиентских баз при скромном бюджете на ИБ. Использование сотрудниками публичных нейросетей называют одной из главных новых дыр в защите бизнеса, контроль за ними есть у единиц компаний. Базовые меры вроде MFA, ревизии прав доступа и патч-менеджмента закрывают большую часть рисков, но без цифровой гигиены персонала работают лишь наполовину.
Ранее сообщалось, что страны СНГ заняли первое место в мировом рейтинге по объёму данных, оказавшихся в слитых базах: на регион пришлось 33,7% всего скомпрометированного массива. При этом по количеству фактических атак СНГ находится ближе к концу мирового списка. Наиболее заметно от утечек страдают государственные структуры, банки и ритейл. Такие данные привели аналитики АО «Будущее» в отчёте Annual Report Global Threat Landscape.



