F6: Сливая ПДн, хакеры целятся как в бизнес, так и в его клиентов

В первой половине 2025 года аналитики отдела Threat Intelligence компании F6 зафиксировали 154 публикаций баз данных российских компаний в Telegram-каналах и даркнете. За аналогичный период 2024-го было выявлено 150 подобных случаев.

При этом в первом квартале эксперты отметили 67 дампов, а во втором — 87. Они связывают такое распределение с усиленной блокировкой каналов в начале года. Однако уже к апрелю злоумышленники смогли повторно зарегистрировать часть забаненных ресурсов, но уже в приватном ключе — пользователи могли попасть внутрь только по пригласительной ссылке. Также второй квартал текущего года ознаменовался ростом эпизодов утечки данных, выгруженных, предположительно, из CRM-систем компаний, рассказала аналитик F6 Дарья Городилова.

В целом за первое полугодие 2025-го в Сети оказалось около 198,6 млн строк ПДн: ФИО граждан, даты их рождения, паспортные данные, адреса проживания, телефонные номера, имейлы и пароли. Большинство скомпрометированных БД было выложено в свободный доступ бесплатно, таким образом нанеся вред как репутации бизнеса, так и его клиентов.

37% дампов пришлось на ритейл и маркетплейсы, 7,7% — на сферу услуг. Помимо того, в списке атакованных отраслей оказались ИТ, финансы, телеком, промышленность, недвижимость, образование и здравоохранение. На аналогичную тенденцию ранее указывали и специалисты системного интегратора «Инфосистемы Джет».

31 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей
12.11.2025
Google раскрыла опасность новых семейств вредоносов на базе ИИ
12.11.2025
26-й банковский Форум iFin-2026 пройдёт 3-4 февраля 2026 года
12.11.2025
Конференция NGENIX ICEBREAKER 2025: презентация облачного продукта для финсектора
12.11.2025
SafeTech Lab представляет масштабное обновление корпоративного центра сертификации SafeTech CA
12.11.2025
Банк России присмотрится к переводам «самому себе» по СБП
12.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных