Обзор по теме: Мошенники используют реальные данные из утечек для обмана с ущербом в 7 млрд рублей
Мошенники в 2025 году используют реальные данные из утечек для подделки уведомлений от ФНС, что увеличило ущерб от фейковых сервисных центров до 7 млрд рублей за полгода. Рост числа скрытых инцидентов и атак на облачные сервисы вынуждает бизнес срочно пересматривать стратегии защиты и готовиться к переходу на изолированные локальные сети.
Мошенники в России в 2025 году научились подделывать уведомления от ФНС с использованием реальных данных, утекших из банков и соцсетей. Ущерб от фейковых сервисных центров вырос на 20% и достиг 7 млрд рублей за полгода. В российском сегменте интернета зафиксировано 13 млрд строк утекших персональных данных, что в 3,7 раза больше показателя 2024 года.
Почему старые методы защиты больше не работают
Раньше достаточно было не открывать подозрительные ссылки. Сейчас схема изменилась: злоумышленники звонят жертвам, представляются сотрудниками налоговой и называют реальные фамилии, адреса и суммы долгов. Эти сведения они собирают из баз данных, скомпилированных из утечек онлайн-магазинов, мессенджеров и финансовых сервисов. Мошенники просят озвучить код из SMS, который якобы нужен для «записи на прием» или «блокировки штрафа». На самом деле этот код открывает доступ к банковскому счету или Госуслугам.
Утечка данных перестала быть просто потерей информации: она стала сырьем для создания гиперреалистичных сценариев обмана, где жертва сама добровольно отдает доступ к своим активам.
Ситуация усугубляется тем, что число публичных сообщений об инцидентах снизилось на 16,5%, но объем утечек вырос многократно. Это означает, что данные крадутся и продаются в «серых» каналах быстрее, чем компании успевают сообщать об этом в прессу. Госсектор стал лидером по количеству инцидентов, что делает утечки еще более масштабными.
Новые векторы атак: от Android до облачных сервисов
Угрозы перешли от простого кражи паролей к комплексному захвату устройств и аккаунтов. На Android-устройствах появился троян RatOn, который сначала крадет данные банковских приложений и криптокошельков, а затем шифрует файлы на телефоне, требуя выкуп. Заражение происходит через поддельные приложения в непроверенных репозиториях.
В корпоративном секторе взломали доверие. Атаки на платформу Salesforce выросли в 20 раз за первый квартал 2025 года. Хакеры не взламывают серверы напрямую, а обманывают сотрудников, заставляя их подключать вредоносные приложения через OAuth. Это позволяет злоумышленникам действовать от имени легитимных пользователей, маскируясь под обычную работу. Пострадали крупные компании, включая Google, Coca-Cola и Allianz.
Отдельный риск создают расширения для браузеров. Расширение FreeVPN. One, установленное более чем 100 тысячами пользователей, тайно делало скриншоты экрана и отправляло их на сервер злоумышленников. Под предлогом «сканирования доменов» оно фиксировало пароли, переписку и банковские реквизиты.
Как меняется защита: переход на локальные решения и жесткий аудит
Российский IT-сектор реагирует на угрозы сменой парадигмы. К началу 2026 года 28% специалистов планируют перейти на отечественные ИИ-инструменты, а 17% уже используют их. Главным драйвером стал не только вопрос импортозамещения, но и безопасность данных. Более трети респондентов отмечают, что российские платформы обеспечивают лучшую защиту от утечек, характерных для зарубежных сервисов.
Однако внедрение новых технологий создает свои риски. Генеративный ИИ развивается быстрее, чем системы его защиты. Около трети крупных компаний уже используют ИИ, но более 70% признают, что не успевают адаптировать стратегии безопасности под новые угрозы. Без контроля целостности данных и доступа к ним ИИ становится уязвимым звеном.
Для минимизации рисков бизнесу и пользователям необходимо:
- Никогда не диктовать коды из SMS по телефону, даже если звонящий называет ваши данные.
- Проверять легитимность сервисных центров через официальные сайты производителей, а не по ссылкам из SMS или соцсетей.
- Устанавливать приложения только из официальных магазинов (Google Play, App Store) и проверенных корпоративных репозиториев.
- Регулярно аудировать права доступа к облачным сервисам и отключать неиспользуемые OAuth-приложения.
- Отказаться от использования бесплатных VPN-расширений с сомнительной репутацией, особенно тех, что запрашивают доступ к экрану.
Если текущий тренд на рост объема утечек сохранится, а скорость внедрения ИИ-инструментов превысит темпы развития систем защиты, в 2026 году мы увидим массовый переход на полностью изолированные локальные сети для критически важных данных, так как риск компрометации через глобальные облака станет экономически неприемлемым для большинства компаний.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 24 августа 2026.