17 июля 2026   |   Живая аналитика

Обзор по теме: Утечки данных в РФ выросли в разы, ущерб от мошенничества достиг 7 млрд рублей

За восемь месяцев 2025 года в российском интернете утекло 13 млрд строк персональных данных, что в 3,7 раза превышает прошлогодний показатель.

Число утечек персональных данных в российском сегменте интернета за восемь месяцев 2025 года достигло 13 млрд строк, что в 3,7 раза больше показателя прошлого года. Мошенники используют эти базы для точечных атак: они звонят от имени ФНС, представляются сотрудниками сервисных центров или рассылают фишинговые письма, зная реальные имена и детали жизни жертв. Ущерб от фейковых сервисных центров только в первом полугодии составил 7 млрд рублей, а количество фишинговых сайтов удвоилось.

Как работает схема обмана с использованием утекших данных

Злоумышленники перешли от массовых рассылок к персонализированным сценариям. Получив доступ к базам из банков, соцсетей и онлайн-магазинов, они строят убедительные диалоги. В случае с поддельными уведомлениями от ФНС мошенники называют точные данные гражданина, чтобы вызвать доверие, а затем требуют озвучить код из SMS, который якобы приходит с номера «Госуслуг».

Схема с фейковыми сервисными центрами работает иначе, но использует те же данные. Мошенники выдают себя за официальных представителей, забирают технику на «ремонт» и не возвращают устройства. В процессе «обслуживания» на гаджеты может быть установлено вредоносное ПО, что ведет к краже финансовых данных и блокировке доступа к информации.

Важный нюанс: Снижение числа публичных киберинцидентов на 16,5% при росте утечек в 3,7 раза говорит о том, что преступники научились скрывать масштаб взломов, а не стали менее активными.

Новые векторы атак: от троянов до компрометации доверенных приложений

Угрозы эволюционируют в сторону комбинированных атак. Троян RatOn для Android сначала крадет данные банковских карт и криптокошельков, а затем шифрует файлы на устройстве, вынуждая пользователя платить выкуп за доступ к своим же данным. Подобные угрозы распространяются через поддельные приложения в непроверенных репозиториях.

В корпоративном секторе взломали доверенные цепочки поставок. Хакеры внедрили вредоносный код в популярные пакеты с открытым исходным кодом в репозитории npm (например, chalk и debug). Эти пакеты используются тысячами проектов, и обновление зависимостей автоматически заражало системы, позволяя перехватывать криптовалютные транзакции.

Атаки на облачные платформы, такие как Salesforce, выросли в 20 раз за первый квартал 2025 года. Злоумышленники не ищут уязвимости в коде, а обманом получают легитимный доступ через OAuth-токены, маскируясь под сотрудников. Пострадали крупные компании, включая Google, Coca-Cola и Allianz.

Стоит учесть: Использование легитимных учетных данных и доверенных приложений делает обнаружение атак крайне сложным, так как активность хакеров выглядит как обычная работа сотрудников.

Риски для бизнеса и частных пользователей

Рост угроз вынуждает рынок меняться. 28% российских ИТ-специалистов планируют перейти на отечественные ИИ-инструменты к 2026 году, мотивируя это необходимостью защиты данных и снижением зависимости от иностранных провайдеров. Однако внедрение генеративного ИИ создает новые проблемы: более 70% компаний признают, что их системы защиты не успевают за скоростью развития ИИ-экосистем.

Пользователи сталкиваются с рисками даже в привычных сервисах. Расширение FreeVPN. One из Chrome Web Store, установленное более чем 100 тысячами человек, тайно делало скриншоты экранов и отправляло их на серверы злоумышленников, собирая пароли и переписку. В игровых платформах, таких как Roblox⋆, несмотря на внедрение верификации через видеоселфи, сохраняются случаи нарушения правил и взаимодействия детей с недобросовестными пользователями.

Практические выводы и прогноз

Для защиты от мошенничества с ФНС и фейковыми сервисами необходимо строго следовать правилу: никогда не озвучивать коды из SMS и не передавать устройства третьим лицам без проверки их статуса через официальные ресурсы. В корпоративном секторе критически важен аудит сторонних поставщиков и проверка зависимостей в программном коде.

Если текущий тренд на рост утечек данных сохранится, а механизмы защиты от компрометации доверенных приложений не будут усилены, ущерб от киберпреступности в России может превысить 10 млрд рублей уже к концу 2025 года. Вероятно, что бизнес будет вынужден перейти на более жесткие модели верификации, включая биометрию, что создаст новые вызовы для приватности пользователей.

Что делать прямо сейчас:

  • Проверяйте звонящих: ФНС и официальные сервисы никогда не требуют коды из SMS по телефону.
  • Контролируйте доступы: Регулярно проверяйте список подключенных приложений в облачных сервисах и соцсетях, отключая лишние.
  • Скачивайте только из официальных источников: Избегайте установки приложений из непроверенных репозиториев и расширений браузера с подозрительными запросами прав.
  • Аудит поставщиков: Для бизнеса критично проверять цепочки поставок ПО на наличие вредоносного кода перед обновлением зависимостей.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 17 июля 2026.


Ключевые сюжеты | 17 июля 2026

Масштаб утечек персональных данных в российском сегменте интернета вырос в 3,7 раза, достигнув 13 млрд строк за восемь месяцев 2025 года. Этот поток информации стал топливом для эволюции мошеннических схем: от звонков с поддельными уведомлениями ФНС до создания фейковых сервисных центров. Мошенники перешли от грубого обмана к использованию точных данных, что сделало атаки неотличимыми от реальности и увеличило ущерб до миллиардов рублей.

Рекордный объем утечек данных

В январе–августе 2025 года в российском интернете зафиксировано 13 млрд утекших строк персональных данных, что в 3,7 раза больше показателя 2024 года. Госсектор стал лидером по числу инцидентов, а фишинговые сайты стали технически сложнее.

📅 2025-09-23
Читать источник →

Эволюция мошенничества с использованием ФНС

Злоумышленники используют утекшие данные из банков и соцсетей для создания убедительных сценариев, представляясь сотрудниками налоговой. Они требуют коды из SMS и личные данные, ссылаясь на официальные ресурсы, что резко снижает эффективность традиционных методов защиты.

📅 2025-11-01
Читать источник →

Рост ущерба от фейковых сервисов

Ущерб от мошенничества с фейковыми сервисными центрами вырос на 20% до 7 млрд рублей за первое полугодие 2025 года. Мошенники забирают технику под видом ремонта, а также устанавливают вредоносное ПО, что приводит к потере устройств и данных.

📅 2025-10-31
Читать источник →

Синергия утечек и технологий обмана

Рекордный объем утечек данных (13 млрд строк) напрямую питает рост сложности мошеннических схем. Мошенники перестали использовать общие шаблоны, переходя к персонализированным атакам с использованием реальных данных из ФНС и банков. Это создает ситуацию, когда традиционное обучение пользователей «не верить звонкам» перестает работать, так как атакующие обладают достоверной информацией.

Бизнесу и государству необходимо переходить от просвещения к технической защите: внедрять системы верификации звонков и блокировки поддельных уведомлений на уровне операторов связи и банков, а не полагаться только на бдительность граждан.

Кризис доверия к цепочкам поставок ПО

Атаки через npm и Salesforce показывают, что злоумышленники больше не ломают стены, а входят через открытые двери доверенных партнеров. Компрометация одного популярного пакета или OAuth-токена может привести к краже данных у десятков крупных компаний одновременно. Это делает защиту периметра бессмысленной без глубокого аудита всех зависимостей и партнеров.

Компаниям необходимо внедрять строгий контроль за обновлениями ПО и проводить регулярный аудит цепочки поставок, рассматривая сторонние библиотеки и облачные интеграции как потенциальные точки входа для атак.

Упоминается вместе:

Календарь упоминаний:

2025
01 ноября

Потеря доверия из-за подделки уведомлений ФНС

Цифровая безопасность играет ключевую роль в предотвращении мошенничества, связанного с подделкой уведомлений от ФНС. Злоумышленники используют утекшие данные из онлайн-магазинов, банков, соцсетей и мессенджеров, чтобы создать убедительные сценарии атак. Получив личную информацию, они звонят гражданам, представляются сотрудниками налоговой и требуют коды из SMS. Защита включает в себя отказ от передачи кодов, проверку номеров звонков и использование только официальных ресурсов для записи на прием.

Подробнее →

31 октября

Рост ущерба из-за фейковых сервисных центров

Цифровая безопасность играет ключевую роль в защите от мошеннических схем, связанных с фейковыми сервисными центрами, которые увеличивают ущерб для пользователей. По оценке экспертов, в первом полугодии 2025 года ущерб составил 7 млрд рублей, что на 20% больше, чем годом ранее. Мошенники используют поддельные сайты, фальшивые договоры и курьеров, чтобы завладеть техникой и личными данными. В ходе «ремонта» может происходить установка вредоносного ПО, что приводит к финансовым потерям и утечкам информации. Эксперты рекомендуют проверять информацию о сервисах и избегать завлекающих, но подозрительных предложений.

Подробнее →

30 октября

Судебный исход как проверка политики кибербезопасности «Мета⋆»

В ходе судебного разбирательства с Strike 3 Holdings компания «Мета⋆» отрицает обвинения в использовании порнографии для обучения ИИ, подчеркивая, что загрузки с её IP-адресов не были направлены на создание модели и не имели доказательной базы. Компания защищает свою политику в области кибербезопасности и этики ИИ, утверждая, что не намерена использовать непрозрачный контент для обучения моделей.

Подробнее →

14 октября

Риски для репутации из-за утечки данных

Утечка государственных удостоверений личности, связанная с 5CA, подчеркивает уязвимости цифровой безопасности при использовании сторонних поставщиков. Инцидент, касающийся 70 000 пользователей, вызывает вопросы о надежности экосистемы, так как утечка данных даже одного клиента может повредить репутации всей системы. Для минимизации последствий требуется усиление аудита систем, контроля доступа и шифрования, чтобы предотвратить повторные инциденты.

Подробнее →

23 сентября

Рост утечек данных как вызов для цифровой безопасности

В январе—августе 2025 года в российском сегменте интернета зафиксировано утечка 13 млрд строк персональных данных, что в 3,7 раза превышает аналогичный показатель 2024 года. Несмотря на снижение числа публичных инцидентов, масштаб утечек увеличился, включая крупные инциденты, например, утечку 16 млрд логинов и паролей. Утечки происходят в разных секторах, включая государственный, и часто связаны с публикацией скомпилированных баз данных. Фишинговые атаки стали технически изощреннее, что подчеркивает рост организованности киберпреступности.

Подробнее →



В нашей базе собрано 194 события по теме «Цифровая безопасность». Мы показываем 50 последних из них.
Объединили похожие карточки: Цифровая безопасность; Обеспечение безопасности в цифровой сфере; Безопасность в киберпространстве и другие.
⋆ Данная организация или продукт включены в список экстремистских в соответствии с решением суда, вступившим в законную силу. Деятельность запрещена на территории Российской Федерации на основании Федерального закона от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».