Публикации утечек российских компаний вдвое превысили мировой показатель

изображение: grok
Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, проанализировали количество публикаций баз данных российских компаний за 2025 и первую половину 2026 года. Их количество составило 326 публикаций — это почти в 2 раза больше (164), чем количество публичных утечек баз данных компаний из стран Латинской Америки, Ближнего Востока и Африки, Азиатско-Тихоокеанского региона и других государств СНГ. Причину столь масштабного числа утечек в России эксперты видят в участившихся во время геополитического конфликта кибератаках на бизнес и госорганизации с целью кражи данных и нанесения максимального ущерба компаниям и их клиентам.
Аналитики департамента киберразведки (Threat Intelligence) компании F6 обнаружили 326 случаев публикаций утечек баз данных российских компаний и организаций, впервые размещённых киберпреступниками в открытом доступе за 2025 год и первое полугодие 2026 года. В общей сложности утечки баз данных содержали около 1,175 млрд строк с данными российских пользователей.
За аналогичный период специалисты F6 зафиксировали 164 публичные утечки баз данных компаний из других стран, опубликованные или выставленные на продажу на андеграундных форумах и в Telegram-каналах. Всего в них содержалось более 600 млн записей пользователей.
По данным отчета F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026») на Латинскую Америку пришлось 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).
При этом наибольшее суммарное количество строк с данными содержалось в базах из стран СНГ. На страны Центральной Азии пришлось 257 миллионов строк из этих записей — более трети от общемирового объема. В частности, на Таджикистан — около 217 миллионов строк (84% от всех записей), Казахстан — примерно 25 миллионов (10%) и Узбекистан с 15 миллионами (6%). Отметим, что одна строка в утечках баз данных может содержать различный набор таких персональных данных, как имя, адрес электронной почты, паспортные данные, логин-пароль от сервиса.
«Несмотря на то, что в первом полугодии 2026 мы наблюдали снижение количества опубликованных баз данных российских компаний, интенсивность атак киберпреступников на российские организации с целью нанесения максимального ущерба остается на беспрецедентно высоком уровне. На российские организации приходится в два раза больше опубликованных утечек по сравнению СНГ, Латинской Америкой, Ближним Востоком и Африкой, Азиатско-Тихоокеанский регионом вместе взятыми. Отмечу, что без современных решений в сфере информационной безопасности и профессиональных действий ИБ-команд, ущерб для российского бизнеса был бы намного больше», — подчеркивает технический руководитель департамента киберразведки F6 Елена Шамшина.
Благодаря мониторингу Telegram-чатов и теневых форумов система киберразведки F6 Threat Intelligence позволяет оперативно получать собранные данные об актуальных киберугрозах, нацеленных как на конкретные компании, так и на целые отрасли. Все данные об утечках, упоминаниях в дарквебе собираются в режиме реального времени, что позволяет получить доступ даже к удаленным или измененным сообщениям и делает более эффективным проактивное реагирование на угрозы.



