← Назад

Создано сегодня в 10:54

В России в 7 раз уменьшилось число опубликованных утечек данных

ноут данные

Фото: М. Денисова/ Mos.ru

В 2025 году в ограниченный и открытый доступ попали 36,5 млн телефонных номеров и 28,7 млн адресов электронной почты, сообщила газета «Ведомости», ссылаясь на данные сервиса разведки уязвимостей DLBI. При этом объём утечек данных, которые попали в открытый доступ, заметно сократился.

По сравнению с 2024 годом число опубликованных утечек снизилось почти в 7 раз, а их объём – в 10 раз. Всего на форумы в даркнете и Telegram-каналах попали данные, полученные в результате 61 случая воровства информации. В 2024 году было 382 утечки, а в 2023 году – 445. Эксперты отмечают, что на сокращение числа таких случаев повлиял закон об оборотных штрафах за утечку сведений.

Замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин сказал «СенатИнформ», что сокращение числа публично зафиксированных утечек — это во многом результат изменения правил игры, а не исчезновения самой проблемы. Но ужесточение ответственности, в первую очередь введение оборотных штрафов за утечки персональных данных, действительно стало важным сдерживающим фактором для бизнеса.

Компании начали иначе относиться к вопросам информационной безопасности: усилился внутренний контроль, увеличились инвестиции в защиту данных, аудит подрядчиков и пересмотр процессов хранения и доступа к информации. Регуляторные меры оказались эффективны — утечки стали для организаций не только «репутационным риском», но и перешли в раздел прямой финансовой ответственности

Артём Шейкин, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству

Несмотря на действительное снижение числа самих инцидентов, существенная часть похищенных данных сейчас находится в закрытом обороте — в приватных каналах, даркнет-сообществах и ботах-пробивщиках, подчеркнул законодатель. Сведения всё реже публикуют в открытом доступе, но продолжают активно использовать для мошенничества и социальной инженерии.

Чтобы повысить эффективность борьбы с утечками, одних штрафов недостаточно, уверен Артём Шейкин. Необходим комплекс действий, в том числе развитие механизмов раннего обнаружения, включающих мониторинг даркнета, закрытых каналов и ботов-пробивщиков, чтобы утечки выявлялись на ранней стадии, а не постфактум. Также следует повышать бдительность сотрудников компаний, так как большинство утечек по-прежнему начинаются с фишинга или ошибок сотрудников, а не со «взлома серверов». И, наконец, важно смещать фокус с количественных показателей на качественные: какие данные утекли, как быстро компания отреагировала и были ли минимизированы последствия для граждан. 

Ранее сенатор говорил, что российские компании должны регулярно проводить аудит своих IT-систем и не ограничиваться установкой антивирусов, а работать над созданием полноценных механизмов киберустойчивости

Председатель Совета Федерации Валентина Матвиенко призывала Минцифры оперативнее реагировать на вызовы и угрозы, а не вдогонку бежать за ситуацией, которая складывается с уровнем кибермошенничества и утечки персональных данных. 

Это интересно
  • НеИностранец - как живут иностранцы в России?
    Точки Роста – инновации в России. Новые производства и технологии.