Обзор по теме: Утечки данных в РФ выросли в разы, ущерб от мошенничества достиг 7 млрд рублей
За восемь месяцев 2025 года в российском интернете утекло 13 млрд строк персональных данных, что в 3,7 раза превышает прошлогодний показатель.
Число утечек персональных данных в российском сегменте интернета за восемь месяцев 2025 года достигло 13 млрд строк, что в 3,7 раза больше показателя прошлого года. Мошенники используют эти базы для точечных атак: они звонят от имени ФНС, представляются сотрудниками сервисных центров или рассылают фишинговые письма, зная реальные имена и детали жизни жертв. Ущерб от фейковых сервисных центров только в первом полугодии составил 7 млрд рублей, а количество фишинговых сайтов удвоилось.
Как работает схема обмана с использованием утекших данных
Злоумышленники перешли от массовых рассылок к персонализированным сценариям. Получив доступ к базам из банков, соцсетей и онлайн-магазинов, они строят убедительные диалоги. В случае с поддельными уведомлениями от ФНС мошенники называют точные данные гражданина, чтобы вызвать доверие, а затем требуют озвучить код из SMS, который якобы приходит с номера «Госуслуг».
Схема с фейковыми сервисными центрами работает иначе, но использует те же данные. Мошенники выдают себя за официальных представителей, забирают технику на «ремонт» и не возвращают устройства. В процессе «обслуживания» на гаджеты может быть установлено вредоносное ПО, что ведет к краже финансовых данных и блокировке доступа к информации.
Важный нюанс: Снижение числа публичных киберинцидентов на 16,5% при росте утечек в 3,7 раза говорит о том, что преступники научились скрывать масштаб взломов, а не стали менее активными.
Новые векторы атак: от троянов до компрометации доверенных приложений
Угрозы эволюционируют в сторону комбинированных атак. Троян RatOn для Android сначала крадет данные банковских карт и криптокошельков, а затем шифрует файлы на устройстве, вынуждая пользователя платить выкуп за доступ к своим же данным. Подобные угрозы распространяются через поддельные приложения в непроверенных репозиториях.
В корпоративном секторе взломали доверенные цепочки поставок. Хакеры внедрили вредоносный код в популярные пакеты с открытым исходным кодом в репозитории npm (например, chalk и debug). Эти пакеты используются тысячами проектов, и обновление зависимостей автоматически заражало системы, позволяя перехватывать криптовалютные транзакции.
Атаки на облачные платформы, такие как Salesforce, выросли в 20 раз за первый квартал 2025 года. Злоумышленники не ищут уязвимости в коде, а обманом получают легитимный доступ через OAuth-токены, маскируясь под сотрудников. Пострадали крупные компании, включая Google, Coca-Cola и Allianz.
Стоит учесть: Использование легитимных учетных данных и доверенных приложений делает обнаружение атак крайне сложным, так как активность хакеров выглядит как обычная работа сотрудников.
Риски для бизнеса и частных пользователей
Рост угроз вынуждает рынок меняться. 28% российских ИТ-специалистов планируют перейти на отечественные ИИ-инструменты к 2026 году, мотивируя это необходимостью защиты данных и снижением зависимости от иностранных провайдеров. Однако внедрение генеративного ИИ создает новые проблемы: более 70% компаний признают, что их системы защиты не успевают за скоростью развития ИИ-экосистем.
Пользователи сталкиваются с рисками даже в привычных сервисах. Расширение FreeVPN. One из Chrome Web Store, установленное более чем 100 тысячами человек, тайно делало скриншоты экранов и отправляло их на серверы злоумышленников, собирая пароли и переписку. В игровых платформах, таких как Roblox⋆, несмотря на внедрение верификации через видеоселфи, сохраняются случаи нарушения правил и взаимодействия детей с недобросовестными пользователями.
Практические выводы и прогноз
Для защиты от мошенничества с ФНС и фейковыми сервисами необходимо строго следовать правилу: никогда не озвучивать коды из SMS и не передавать устройства третьим лицам без проверки их статуса через официальные ресурсы. В корпоративном секторе критически важен аудит сторонних поставщиков и проверка зависимостей в программном коде.
Если текущий тренд на рост утечек данных сохранится, а механизмы защиты от компрометации доверенных приложений не будут усилены, ущерб от киберпреступности в России может превысить 10 млрд рублей уже к концу 2025 года. Вероятно, что бизнес будет вынужден перейти на более жесткие модели верификации, включая биометрию, что создаст новые вызовы для приватности пользователей.
Что делать прямо сейчас:
- Проверяйте звонящих: ФНС и официальные сервисы никогда не требуют коды из SMS по телефону.
- Контролируйте доступы: Регулярно проверяйте список подключенных приложений в облачных сервисах и соцсетях, отключая лишние.
- Скачивайте только из официальных источников: Избегайте установки приложений из непроверенных репозиториев и расширений браузера с подозрительными запросами прав.
- Аудит поставщиков: Для бизнеса критично проверять цепочки поставок ПО на наличие вредоносного кода перед обновлением зависимостей.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 17 июля 2026.