Россия обогнала весь мир по числу утекших баз данных

Россия обогнала весь мир по числу утекших баз данных

За 2025 год и первую половину 2026-го в паблик утекли 326 баз данных российских компаний. Это почти вдвое больше, чем суммарно набралось по всем остальным регионам планеты, от Латинской Америки до Азиатско-Тихоокеанского региона (всего 164 случая). Цифры посчитали специалисты F6, они мониторят даркнет и профильные чаты в поисках слитых корпоративных баз.

Базы редко всплывают просто так. Их постят на профильных форумах, продают в закрытых Telegram-каналах или вообще выкладывают бесплатно ради хайпа и репутации среди своих. Иногда слив это часть шантажа компании, а иногда просто способ засветиться в комьюнити хакеров.

Есть и третий вариант, когда базу сливают конкуренты или обиженные сотрудники, и мотив тут вообще не про деньги. F6 собирает и разбирает каждый такой кейс отдельно, а не просто считает общее число публикаций.

Суммарный объём того, что оказалось в открытом доступе по российским компаниям, составил около 1,175 млрд строк. Одна строка не равна одному человеку, тут есть нюанс. В одной записи может лежать сразу пачка данных, имя, почта, паспорт, логин с паролем и прочие плюшки для мошенника. По сути каждая утечка это не просто цифра в отчёте, а готовый набор для фишинга или звонков от «службы безопасности банка». В одной записи может лежать:

  • имя и фамилия;
  • электронная почта;
  • паспортные данные;
  • логин и пароль от сервиса;
  • номер телефона и домашний адрес.

По количеству публикаций Россия рвёт всех в клочья, а вот по объёму данных внутри одной утечки на первое место выходят совсем другие страны, забавный парадокс в чистом виде. Базы СНГ оказались куда толще и сочнее для скупщиков на теневых рынках, получается своего рода цифровая гонка, где одна страна лидирует по числу опубликованных наборов, а соседи по региону выдают гигантские объёмы информации внутри буквально пары сливов.

Отмечается, что две базы одинакового «веса» в мегабайтах способны нести совершенно разный улов для злоумышленников, где-то минимум полезной инфы, а где-то полноценные цифровые досье с контактами и паролями.

Если вычесть российские базы из общей статистики, лидером по числу случаев становится Латинская Америка с 33%. Ближний Восток и Африка вместе взяли 29%, Азиатско-Тихоокеанский регион 8%, а остальные страны СНГ всего 4%.

Расклад по остальным регионам мира:

  • Латинская Америка, 33%;
  • Ближний Восток и Африка, 29%;
  • Азиатско-Тихоокеанский регион, 8%;
  • прочие страны СНГ, 4%.

На Центральную Азию пришлось около 257 млн строк, это больше трети всех записей в исследованных утечках по миру, и с объёмом ситуация тут переворачивается с ног на голову. Для российских пользователей это не сухая цифра из отчёта, ведь многие сервисы работают на общих серверах и делят инфраструктуру со странами СНГ, поэтому чужой слив легко может задеть и наши аккаунты.

Основной вклад внёс Таджикистан, 217 млн строк, это 84% всей центральноазиатской статистики. Казахстан занял второе место с 25 млн строк (10%), а на Узбекистан пришлось 15 млн строк (6%).

Внутри центральноазиатской доли:

  • Таджикистан, 217 млн строк, 84%;
  • Казахстан, 25 млн строк, 10%;
  • Узбекистан, 15 млн строк, 6%.

В первой половине 2026 года российская статистика неожиданно поползла вниз. F6 зафиксировала 88 новых случаев публикации баз за январь-июнь против 154 годом ранее. Падение почти на 43%, и на бумаге это похоже на победу, но радоваться рано.

Уточняется, что число найденных утечек не отражает реальную активность хакеров напрямую, между взломом, кражей данных и публикацией базы в паблике может пройти месяцы, а часть слитого вообще не всплывает в открытых источниках.

Атаки на российские компании при этом не сбавляют обороты. Хакеров интересуют не только деньги на счетах, но и целые массивы пользовательских данных, внутренняя переписка и доступы к корпоративным системам. У российского бизнеса хватает лакомых кусков на любой вкус, от интернет-магазинов и служб доставки до банков и операторов связи. Чем больше у компании цифровых сервисов, тем толще получается цифровой след, который можно украсть.

Дальше эти данные используют по нескольким направлениям:

  • массовые рассылки и спам по украденным контактам;
  • подбор паролей к другим сервисам по утёкшим связкам логин-пароль;
  • мошеннические звонки с паспортными данными на руках;
  • целевой фишинг под конкретного человека.

Для рядового пользователя из России это означает простую вещь, даже если твой любимый сервис ни разу не взламывали, твои данные вполне могли утечь через смежный сервис, партнёра или подрядчика где-то в другой части СНГ. Цифровой мир завязан в один узел, и слив на одном конце легко аукается на другом. Старый пароль от почты вполне может всплыть в новой связке где-то на другом конце света и внезапно открыть доступ куда угодно, от маркетплейса до банковского приложения.

В итоге ситуация получается двойная. Россия держит первое место по числу публичных публикаций баз, а страны Центральной Азии, по суммарному объёму украденных строк. Рынок слитых данных при этом никуда не делся, он просто стал менее заметным для внешнего наблюдателя и переехал в более закрытые каналы сбыта. Цифровизация тут работает в обе стороны сразу, чем удобнее сервисы для людей, тем больше данных о них накапливается, и тем аппетитнее становится цель для очередной атаки.

Ранее сообщалось, что страны СНГ заняли первое место в мире по объёму данных, оказавшихся в скомпрометированных базах, на долю региона пришлось 33,7% всего утёкшего массива. При этом по количеству фактических атак СНГ остаётся среди регионов с наименьшими показателями. Наибольшее число утечек затрагивает государственные организации, банки и ритейл, сообщили аналитики АО «Будущее» в отчёте Annual Report Global Threat Landscape.

Эксперты CISOCLUB отметили, что рост цифровизации бизнеса напрямую увеличивает и площадь атаки. Чем больше сервисов хранит данные пользователей, тем выше шанс, что хотя бы один из них однажды окажется в паблике. Специалисты рекомендуют компаниям регулярно проверять периметр на утёкшие credentials и не полагаться только на антивирус на серверах.

Пользователям стоит менять пароли хотя бы раз в полгода и не использовать одну комбинацию логин-пароль сразу на десятке сервисов. По мнению аналитиков, снижение числа публикаций в 2026 году скорее говорит о смене тактики хакеров, чем о реальном улучшении защиты. Одна удачная атака на крупную платформу способна дать преступникам не пару тысяч записей, а целый архив на сотни миллионов строк.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: