23.04.2025
Российский разработчик технологий для борьбы с киберпреступлениями – компания «F6» зафиксировала 67 случаев утечек баз данных российских компаний, впервые выложенных в публичный доступ в первом квартале 2025 года. Это на 28 инцидентов меньше, чем за аналогичный период 2024 года. Несмотря на снижение, утечки персональных данных по-прежнему остаются одной из главных киберугроз для российского бизнеса. Как отмечают эксперты, сокращение может быть связано с активными блокировками закрытых Telegram-чатов, где злоумышленники публикуют данные атакованных компаний.
С января по март 2025 года аналитики департамента киберразведки F6 зафиксировали 67 новых публикаций баз данных на андеграундных форумах и в Telegram-каналах. По сравнению с первым кварталом 2024 года, когда было обнаружено 95 таких случаев, количество утечек уменьшилось на 29 %. Более 46 % всех утечек в 2025 году приходится на ритейл и интернет-магазины. На государственный сектор – 13 %. Кроме того, в зоне риска остаются IT-компании, интернет-сервисы, телеком и образовательные платформы.
Большинство баз данных было опубликовано бесплатно – с целью нанести максимальный ущерб компаниям и их клиентам. В открытом доступе оказалось около 99,7 миллиона строк пользовательских данных, включая ФИО, адреса, пароли, даты рождения, паспортные данные и номера телефонов. За весь 2024 год специалисты F6 зафиксировали 455 ранее не публиковавшихся баз данных компаний из России и Беларуси. Объём утекшей информации превысил 457 миллионов строк. Среди причин снижения числа новых утечек специалисты называют жёсткие меры администрации Telegram, которая начала активнее блокировать чаты и каналы за распространение нелегального контента, спам и подозрительную активность. Также на статистику повлияло повторное появление в публичном доступе уже известных баз данных. По данным экспертно-аналитического центра InfoWatch, количество зарегистрированных утечек конфиденциальной информации снизилось с 786 в 2023 году до 778 в 2024-м. Однако объём скомпрометированных персональных данных продолжает расти: в прошлом году утекло более 1,5 млрд записей – это более чем на 30 % выше показателя предыдущего года. IT-Юрист отмечает, что персональные данные по-прежнему остаются самым востребованным типом информации на теневом рынке и наиболее опасным с точки зрения последствий, поскольку именно они используются для социальной инженерии и других форм мошенничества.
В то же время бизнес вместе с Минцифры обсуждает возможность выведения из-под уголовной ответственности незаконное использование и передачу персональных данных при расследовании их утечек. Об этом заявила директор по стратегическим проектам АБД Ирина Левова на конференции Data Fusion. По её словам, как компании, непосредственно работающие в сфере кибербезопасности, так и бизнес «со зрелым уровнем ИБ», для которого эта деятельность не является профильной. Инициатива обсуждается на площадке Минцифры и, как уточняют в АБД, проект поправок пока не финален и будет доработан. Согласно проекту изменений, действие этих норм не будет распространяться на компании и организации, проводящие исследования утечек на предмет компрометации персональных данных своих клиентов. Также предполагается, что уголовная ответственность не будет также грозить крупным участникам рынка кибербезопасности, ведущим такие исследования и имеющим лицензию на «техническую защиту конфиденциальной информации». В качестве критериев рассматриваются капитал в размере не менее 1 млрд рублей либо не менее 100 млн рублей при условии, что более 50 % доходов поступает от деятельности в области защиты информации.
