Число утечек стало меньше, а слитых данных больше
Согласно данным отчета центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар», за первые шесть месяцев года зарегистрировано 214 инцидентов, связанных с утечкой данных — почти вдвое меньше, чем за аналогичный период 2025 года. При этом совокупное количество скомпрометированных строк увеличилось на 31% — с 288 млн до 378 млн.
Изменилась и структура затронутых отраслей. Если в 2025 году наибольший урон приходился на госсектор, то в 2026 году значительная часть утечек пришлась на финансовую отрасль, сферу услуг и ритейл. При этом в поле зрения злоумышленников попадают компании разного масштаба — от крупных организаций до небольших предприятий.
Руководитель ИТ-департамента «ОБИТ» Кирилл Тимофеев комментирует: «Сокращение числа публичных утечек само по себе еще не означает пропорционального снижения рисков для бизнеса. Во-первых, здесь важно смотреть не только на количество инцидентов, но и на то, что происходит с данными после компрометации. А одна база может стать сырьем для целой серии атак: злоумышленники могут дополнять базу новыми источниками и и использовать ее повторно для более точечного мошенничества или взлома аккаунтов. Во-вторых, сама статистика не означает, что количество скомпрометированных баз данных стало меньше — данные могут выкрасть, например, через подрядчиков и не публиковать ее до определенного момента в целях публичного шантажа.
Поэтому бизнесу имеет смысл оценивать эффективность защиты не только через отсутствие новых утечек. Важно постоянно мониторить, где физически и логически находятся данные, кто имеет к ним доступ и как они защищены».
По мнению эксперта, эффективная защита данных требует комплексного подхода. В него должны входить регулярный аудит инфраструктуры и прав доступа, мониторинг подозрительной активности, защита сетевого периметра и корпоративных систем, а также контроль рисков, связанных с подрядчиками и внешними сервисами.


