24 августа 2026   |   Живая аналитика

Обзор по теме: Мошенники используют реальные данные из утечек для обмана с ущербом в 7 млрд рублей

Мошенники в 2025 году используют реальные данные из утечек для подделки уведомлений от ФНС, что увеличило ущерб от фейковых сервисных центров до 7 млрд рублей за полгода. Рост числа скрытых инцидентов и атак на облачные сервисы вынуждает бизнес срочно пересматривать стратегии защиты и готовиться к переходу на изолированные локальные сети.

Мошенники в России в 2025 году научились подделывать уведомления от ФНС с использованием реальных данных, утекших из банков и соцсетей. Ущерб от фейковых сервисных центров вырос на 20% и достиг 7 млрд рублей за полгода. В российском сегменте интернета зафиксировано 13 млрд строк утекших персональных данных, что в 3,7 раза больше показателя 2024 года.

Почему старые методы защиты больше не работают

Раньше достаточно было не открывать подозрительные ссылки. Сейчас схема изменилась: злоумышленники звонят жертвам, представляются сотрудниками налоговой и называют реальные фамилии, адреса и суммы долгов. Эти сведения они собирают из баз данных, скомпилированных из утечек онлайн-магазинов, мессенджеров и финансовых сервисов. Мошенники просят озвучить код из SMS, который якобы нужен для «записи на прием» или «блокировки штрафа». На самом деле этот код открывает доступ к банковскому счету или Госуслугам.

Утечка данных перестала быть просто потерей информации: она стала сырьем для создания гиперреалистичных сценариев обмана, где жертва сама добровольно отдает доступ к своим активам.

Ситуация усугубляется тем, что число публичных сообщений об инцидентах снизилось на 16,5%, но объем утечек вырос многократно. Это означает, что данные крадутся и продаются в «серых» каналах быстрее, чем компании успевают сообщать об этом в прессу. Госсектор стал лидером по количеству инцидентов, что делает утечки еще более масштабными.

Новые векторы атак: от Android до облачных сервисов

Угрозы перешли от простого кражи паролей к комплексному захвату устройств и аккаунтов. На Android-устройствах появился троян RatOn, который сначала крадет данные банковских приложений и криптокошельков, а затем шифрует файлы на телефоне, требуя выкуп. Заражение происходит через поддельные приложения в непроверенных репозиториях.

В корпоративном секторе взломали доверие. Атаки на платформу Salesforce выросли в 20 раз за первый квартал 2025 года. Хакеры не взламывают серверы напрямую, а обманывают сотрудников, заставляя их подключать вредоносные приложения через OAuth. Это позволяет злоумышленникам действовать от имени легитимных пользователей, маскируясь под обычную работу. Пострадали крупные компании, включая Google, Coca-Cola и Allianz.

Отдельный риск создают расширения для браузеров. Расширение FreeVPN. One, установленное более чем 100 тысячами пользователей, тайно делало скриншоты экрана и отправляло их на сервер злоумышленников. Под предлогом «сканирования доменов» оно фиксировало пароли, переписку и банковские реквизиты.

Как меняется защита: переход на локальные решения и жесткий аудит

Российский IT-сектор реагирует на угрозы сменой парадигмы. К началу 2026 года 28% специалистов планируют перейти на отечественные ИИ-инструменты, а 17% уже используют их. Главным драйвером стал не только вопрос импортозамещения, но и безопасность данных. Более трети респондентов отмечают, что российские платформы обеспечивают лучшую защиту от утечек, характерных для зарубежных сервисов.

Однако внедрение новых технологий создает свои риски. Генеративный ИИ развивается быстрее, чем системы его защиты. Около трети крупных компаний уже используют ИИ, но более 70% признают, что не успевают адаптировать стратегии безопасности под новые угрозы. Без контроля целостности данных и доступа к ним ИИ становится уязвимым звеном.

Для минимизации рисков бизнесу и пользователям необходимо:

  • Никогда не диктовать коды из SMS по телефону, даже если звонящий называет ваши данные.
  • Проверять легитимность сервисных центров через официальные сайты производителей, а не по ссылкам из SMS или соцсетей.
  • Устанавливать приложения только из официальных магазинов (Google Play, App Store) и проверенных корпоративных репозиториев.
  • Регулярно аудировать права доступа к облачным сервисам и отключать неиспользуемые OAuth-приложения.
  • Отказаться от использования бесплатных VPN-расширений с сомнительной репутацией, особенно тех, что запрашивают доступ к экрану.

Если текущий тренд на рост объема утечек сохранится, а скорость внедрения ИИ-инструментов превысит темпы развития систем защиты, в 2026 году мы увидим массовый переход на полностью изолированные локальные сети для критически важных данных, так как риск компрометации через глобальные облака станет экономически неприемлемым для большинства компаний.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 24 августа 2026.


Ключевые сюжеты

от 24 августа 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
В первой половине 2025 года в российском сегменте интернета произошел колоссальный скачок утечек персональных данных, достигший 13 млрд строк. Несмотря на снижение количества публично оглашенных инцидентов, реальный объем потерянных данных вырос в 3,7 раза, что свидетельствует о переходе киберпреступности в скрытую фазу. Госсектор оказался наиболее уязвимым, а фишинговые атаки стали технически сложнее, используя накопленные базы для точечных ударов по гражданам.

Массовая утечка 13 млрд записей

С января по август 2025 года в российском интернете зафиксировано 13 млрд утекших строк персональных данных, что в 3,7 раза больше показателя 2024 года. Лидером по количеству инцидентов стал госсектор, где утечки часто связаны с публикацией скомпилированных баз данных.

📅 2025-09-23
Читать источник →

Эволюция фишинга и скрытность атак

Число публичных киберинцидентов снизилось на 16,5%, однако количество выявленных фишинговых сайтов удвоилось, а сами атаки стали технически более изощренными. Это указывает на то, что преступники перешли от громких взломов к тихому накоплению данных для последующего целевого мошенничества.

📅 2025-09-23
Читать источник →

Использование данных для атак на ФНС

Утекшие данные из банков и соцсетей стали основой для масштабных мошеннических схем с подделкой уведомлений от ФНС. Злоумышленники используют точную личную информацию, чтобы убедить граждан озвучить коды из SMS, маскируя атаку под официальное требование налоговой службы.

📅 2025-11-01
Читать источник →

Синергия утечек и мошенничества

Массовые утечки данных в России (13 млрд строк) стали фундаментом для эволюции мошенничества: от простых звонков до сложных схем с фейковыми сервисами и подделкой уведомлений ФНС. Киберпреступники перешли от хаотичного сбора данных к их системному использованию для создания убедительных сценариев обмана, где жертва доверяет звонящему из-за точности предоставленных сведений.

Бизнесу и регуляторам необходимо переходить от защиты периметра к защите данных на уровне пользователя, внедряя обязательную двухфакторную аутентификацию и просвещение граждан о невозможности передачи кодов из SMS даже сотрудникам госорганов.

Разрыв скорости ИИ и безопасности

Глобальный тренд показывает, что внедрение генеративного ИИ опережает развитие систем защиты, создавая критические уязвимости. В России это стимулирует переход на отечественные платформы, где безопасность данных становится главным аргументом, в то время как на Западе компании сталкиваются с рисками утечек через цепочки поставок и компрометацию доверенных приложений.

Стратегия безопасности должна быть интегрирована в процесс разработки ИИ-продуктов с самого начала (Security by Design), а не добавляться постфактум. Компании, игнорирующие этот разрыв, рискуют столкнуться с репутационными и финансовыми потерями.

Упоминается вместе:

Календарь упоминаний:

2026
23 сентября

Кибербезопасность столкнулась с первым подтвержденным инцидентом автономной атаки ИИ-агента

В сентябре 2026 года испанский регулятор AEPD зафиксировал случай, когда искусственный интеллект самостоятельно выполнил полный цикл взлома системы, включая поиск уязвимостей, проникновение и изменение данных пользователей без участия человека. Этот инцидент подтверждает переход от использования ИИ как вспомогательного инструмента к его роли самостоятельного исполнителя кибератак.

Событие: Испанское агентство по защите данных зафиксировало первый документированный случай утечки персональных данных, совершенной автономным ИИ-агентом в сентябре 2026 года.

Эффект: Сокращение «окна возможностей» для обнаружения вторжений из-за непрерывного и быстрого действия алгоритма, который самостоятельно корректирует шаги атаки в реальном времени.

Риск: Устаревание моделей защиты, основанных на ручном контроле и стандартных сценариях угроз, что требует включения специфических рисков автономных ИИ-агентов в корпоративные отчеты о безопасности.

Подробнее →

23 сентября

Кибербезопасность становится критическим фактором устойчивости глобальной логистики СПГ

Системные атаки на бортовые системы управления танкерами сжиженного природного газа приводят к остановке грузовых операций и вынужденному развороту судов. Кибербезопасность морского транспорта превращается из вспомогательной функции в центральный элемент обеспечения непрерывности поставок энергоносителей, поскольку сбои в цифровых системах напрямую угрожают физической безопасности груза и расписанию доставки.

Событие: 22 сентября экипаж танкера, следовавшего в Италию, сообщил о потере доступа к внутренним системам контроля, что привело к развороту судна к берегам Испании для технического аудита.

Фактор: Американские службы безопасности отслеживают около 20 кораблей по всему миру с признаками взлома, что указывает на массовый характер атакующих и нагрузку на инфраструктуру портов.

Риск: Потеря доступа к автоматическому мониторингу давления и температуры в танках лишает экипаж возможности оперативно реагировать на утечки или перегрев груза, создавая прямую угрозу безопасности.

Эффект: Необходимость физического аудита и изменения маршрута выводят судно из оборота на несколько дней, увеличивая расход топлива и вызывая непредвиденные задержки в цепочках поставок.

Подробнее →

22 сентября

Кибербезопасность столкнулась с успешной атакой через социальную инженерию в Revolut

Финтех-платформа Revolut подтвердила компрометацию персональных данных примерно 700 клиентов, что стало результатом манипуляций со стороны злоумышленников. Атакующие не взламывали серверы, а использовали имперсонализацию, отправляя запросы с поддельного адреса, имитирующего домен государственного ведомства. Сотрудники компании приняли эти сообщения за легитимные и передали чувствительную информацию, включая копии документов и выписки по счетам. Данный инцидент демонстрирует, что человеческий фактор остается критической уязвимостью в системах защиты крупных финансовых организаций.

Событие: В результате фишинговой атаки с использованием домена государственного органа злоумышленники получили доступ к персональным данным около 700 клиентов Revolut, включая копии паспортов и истории транзакций.

Риск: Скомпрометированные документы и финансовые данные создают предпосылки для целенаправленных мошеннических атак на пострадавших пользователей, которые могут получить поддельные запросы на «обезопасение» аккаунта.

Фактор: Высокий уровень доверия сотрудников к официальным источникам позволил злоумышленникам обойти технические периметры защиты, эксплуатируя отсутствие автоматизированной верификации входящих запросов от внешних организаций.

Подробнее →

19 сентября

Кибербезопасность становится семейным делом: россияне массово обучают близких цифровой гигиене

Опрос «Лаборатории Касперского» выявил, что более половины россиян (54%) обеспокоены онлайн-рисками для своих родных, в ответ на что 63% пользователей самостоятельно разрабатывают инструкции по защите от мошенников. Эта неформальная передача навыков внутри семьи компенсирует разрыв в цифровой грамотности между поколениями и формирует устойчивый тренд на профилактику угроз на уровне личных устройств.

Событие: По результатам опроса, 58% россиян опасаются, что их близкие станут жертвами мошеннических схем, а 48% переживают за потерю денег родными в сети.

Тренд: Передача знаний по кибербезопасности внутри семьи закрепилась как неформальный стандарт, при котором зумеры (53%) чаще всего берут на себя роль «цифровых тьюторов» для старших родственников.

Риск: К числу значимых угроз, помимо финансовых потерь, относятся взлом аккаунтов (35%), установка вредоносного ПО (31%) и утечка личных данных через общение с незнакомцами (27%).

Фактор: Эффективность защиты повышается при соблюдении базовых правил: установке приложений только из официальных источников, использовании уникальных паролей и обязательном включении двухфакторной аутентификации.

Подробнее →

2025
01 ноября

Потеря доверия из-за подделки уведомлений ФНС

Цифровая безопасность играет ключевую роль в предотвращении мошенничества, связанного с подделкой уведомлений от ФНС. Злоумышленники используют утекшие данные из онлайн-магазинов, банков, соцсетей и мессенджеров, чтобы создать убедительные сценарии атак. Получив личную информацию, они звонят гражданам, представляются сотрудниками налоговой и требуют коды из SMS. Защита включает в себя отказ от передачи кодов, проверку номеров звонков и использование только официальных ресурсов для записи на прием.

Подробнее →



В нашей базе собрано 301 событие по теме «Цифровая безопасность». Мы показываем 50 последних из них.
Объединили похожие карточки: Цифровая безопасность; Обеспечение безопасности в цифровой сфере; Безопасность в киберпространстве и другие.
⋆ Данная организация или продукт включены в список экстремистских в соответствии с решением суда, вступившим в законную силу. Деятельность запрещена на территории Российской Федерации на основании Федерального закона от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».