По данным ИБ-компании F6, с января по июнь 2026 года в России выявлено 88 новых случаев публикации баз данных (ПДн), полученных незаконным путем. В основном это базы данных розничной торговли, онлайн-коммерции и госсектора. Общий объем новых скомпрометированных данных составил 114 млн записей – это на 43% меньше по сравнению с аналогичным периодом 2025 года (200 млн строк).
В открытом доступе за первое полугодие 2026 года оказались преимущественно персональные данные пользователей: полные имена, адреса проживания, пароли, даты рождения, паспортные данные, номера мобильных телефонов и адреса электронной почты. Аналитики F6 отмечают, что снижение числа новых публикаций утечек наблюдается уже два квартала подряд. Среди причин этого тренда - продолжающийся период затишья в деятельности Telegram-каналов, которые ранее активно распространяли утечки, что связано с массовыми блокировками таких ресурсов в начале 2026 года.
Уменьшение активности также зафиксировано на даркнет-форумах из-за закрытия некоторых площадок, сбоев в работе других ресурсов, популярных у злоумышленников, и введения новых ограничений на публикацию данных, относящихся к российским компаниям и организациям из стран СНГ. На фоне этих тенденций во втором квартале 2026 года количество новых утечек сократилось на 70%, а объем данных - на 97% по сравнению с первым кварталом.
Наибольшую долю публичных утечек в 2026 году составили данные из сфер розничной торговли и онлайн-коммерции, образовательных платформ, учреждений здравоохранения и государственного сектора.
В сравнении с топ-5 отраслей по итогам прошлого года, отмеченных в отчете F6 «Киберугрозы для России и Беларуси: Аналитика и прогнозы 2025/2026», из числа лидеров по утечкам выбыли сферы профессиональных услуг и IT. Сфера образования, напротив, вошла в число приоритетных целей.
Как пояснили эксперты F6, ретейл, онлайн-торговля и государственный сектор остаются лидерами по объему утечек данных на протяжении последних полутора лет. Интерес злоумышленников к атакам на компании из этих отраслей остается стабильно высоким.
Напомним, по данным ГК InfoWatch, по итогам 2025 года в России было зафиксировано 739 случаев несанкционированного доступа к конфиденциальной информации российских организаций. Этот показатель на 17,8% ниже, чем в 2024 году. Однако, несмотря на меньшее количество инцидентов, объем скомпрометированных персональных данных достиг внушительных 1,34 млрд записей. Среднее количество скомпрометированных записей на один инцидент увеличилось на 25,8% по сравнению с 2024 годом, достигнув 1,8 миллиона. Тенденция свидетельствует о намерениях злоумышленников переключиться с массовых мелких краж данных на более крупные и значимые цели.
Система киберразведки F6 Threat Intelligence, анализируя Telegram-чаты и теневые форумы, позволяет оперативно получать информацию об актуальных киберугрозах, направленных как на отдельные компании, так и на целые индустрии. Сбор данных об утечках и упоминаниях в даркнете в режиме реального времени обеспечивает доступ к удаленным или измененным сообщениям, повышая тем самым эффективность проактивного реагирования на возникающие угрозы.
Фото: Шедеврум.
