Исследование: выявлено 154 утечки баз данных компаний из
России в январе-июне 2025 года
По итогам первого полугодия 2025 года выявлено 154 утечки баз данных российских компаний. Одним из основных источников получения данных о компаниях и их клиентах стала выгрузка из CRM-систем. Треть утечек этого года приходится на ритейл. Такие данные приведены в исследовании компании F6.
Всё течет и не меняется
Специалисты F6, разработчика технологий для борьбы с киберпреступлениями, подсчитали, что с января по июнь 2025 года в публичный доступ «утекли» 154 базы данных российских компаний. Это базы, которые были впервые выложены в открытый доступ на андеграундных форумах и в тематических Telegram-каналах. Год назад за этот же период было обнаружено 150 случаев публикации таких баз данных.
Одним из популярных источников получения данных о компаниях и их клиентах стала выгрузка из CRM-систем. Как указывает компания, все данные об утечках, упоминаниях в Darkweb собираются в режиме реального времени – это позволяет получать доступ даже к удаленным или измененным сообщениям и делать более эффективным проактивное реагирование на угрозы.
В частности, по данным компании, в первом квартале 2025 года обнаружено 67 новых публикаций, а во втором - 87 новых случаев.
В целом, как показало исследование, за первое полугодие 2025 года в открытом доступе оказалось около 198,6 млн строк пользовательских данных, в числе которых такая чувствительная информация, как фамилия, имя, отчество пользователей, адреса их проживания, пароли, даты рождения, паспортные данные, телефонные номера, электронные почтовые адреса.
Исследование показало, что большинство похищенных баз данных было выложено в публичный доступ бесплатно для нанесения наибольшего ущерба компаниям и их клиентам – точно так злоумышленники делали и в прежние годы. Треть утечек этого года приходится на ритейл (37%). В первую очередь, это интернет-магазины и другие различные платформы для онлайн-шопинга. Публикация утечек из сферы услуг составила 7,7%.
Кроме того, жертвами злоумышленников в 2025 году также становились российские IT-компании, интернет-сервисы, образовательные порталы, государственный сектор, компании в сфере финансовых услуг, недвижимости, здравоохранения, производства, а также телекоммуникационные компании.
По мнению аналитика F6 Дарьи Городиловой, несмотря на уменьшение количества публикуемых баз данных в первом квартале 2025 года, связанное, предположительно, с блокировкой администрацией Telegram тематических каналов, в апреле-июне злоумышленники продолжили активно публиковать данные скомпрометированных ресурсов.
«Злоумышленники повторно создают Telegram-каналы, но уже делая их приватными - вступление в них происходит только по пригласительной ссылке. Кроме того, начиная с апреля 2025 года, зафиксировано множество случаев публикаций данных, выгруженных, предположительно, из CRM-систем различных ресурсов компаний», - добавила Дарья Городилова.
Штрафовать будут уже по-новому
Напомним, с 30 мая 2025 года вступаили в силу поправки в Кодекс РФ об административных правонарушениях, ужесточающие ответственность за нарушение при обработке и хранении персональных данных. В частности, появились оборотные штрафы, штрафы за неуведомление регулятора не только об утечке данных, но и об обработке персональных данных.
До 30 мая 2025 года у компаний была возможность сэкономить на оплате штрафов, при условии, что они добровольно уведомят Роскомнадзор о допущенных утечках персональных данных. В этом случае к ним были бы применены меры ответственности, действовавшие до 30 мая 2025 года.
https://telecomdaily.ru/news/2025/07/28/issledovanie-vyyavleno-154-utechki-baz-dannyh-kompaniy-iz-rossii-v-yanvare-iyune-2025-goda