F6: Сливая ПДн, хакеры целятся как в бизнес, так и в его клиентов

В первой половине 2025 года аналитики отдела Threat Intelligence компании F6 зафиксировали 154 публикаций баз данных российских компаний в Telegram-каналах и даркнете. За аналогичный период 2024-го было выявлено 150 подобных случаев.

При этом в первом квартале эксперты отметили 67 дампов, а во втором — 87. Они связывают такое распределение с усиленной блокировкой каналов в начале года. Однако уже к апрелю злоумышленники смогли повторно зарегистрировать часть забаненных ресурсов, но уже в приватном ключе — пользователи могли попасть внутрь только по пригласительной ссылке. Также второй квартал текущего года ознаменовался ростом эпизодов утечки данных, выгруженных, предположительно, из CRM-систем компаний, рассказала аналитик F6 Дарья Городилова.

В целом за первое полугодие 2025-го в Сети оказалось около 198,6 млн строк ПДн: ФИО граждан, даты их рождения, паспортные данные, адреса проживания, телефонные номера, имейлы и пароли. Большинство скомпрометированных БД было выложено в свободный доступ бесплатно, таким образом нанеся вред как репутации бизнеса, так и его клиентов.

37% дампов пришлось на ритейл и маркетплейсы, 7,7% — на сферу услуг. Помимо того, в списке атакованных отраслей оказались ИТ, финансы, телеком, промышленность, недвижимость, образование и здравоохранение. На аналогичную тенденцию ранее указывали и специалисты системного интегратора «Инфосистемы Джет».

31 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных