Россия лидирует по утечкам данных: 1,2 млрд строк в открытом доступе

Россия заняла первое место в мире по публичным утечкам данных. За 2025 год и первую половину 2026-го аналитики F6 зафиксировали 326 случаев публикации баз российских компаний в открытом доступе. В них оказалось около 1,2 млрд строк с информацией о клиентах. Это почти вдвое больше, чем во всех вместе взятых исследованных странах Латинской Америки, Ближнего Востока, Африки, Азиатско-Тихоокеанского региона и СНГ, где за тот же период насчитали 164 инцидента.
Масштаб утечек и расхождения в подсчётах
Цифры в сообщениях расходятся. В одном случае период обозначен как 2025 год, в другом — 2025 год и первая половина 2026-го. Объём данных тоже отличается: около 1,2 млрд строк против 1,175 млрд. Редакция приводит оба значения: единой методики подсчёта нет.
Речь идёт о миллионах записей с именами, телефонами, адресами электронной почты, а иногда — с данными документов и платёжной информацией. Каждая такая строка — потенциальный ключ для мошенников. Зная номер телефона и имя, злоумышленник может обратиться к человеку от лица банка или госоргана. О том, как работают такие схемы, мы разбирали в материале о фейковых предзаказах iPhone 18 от имени Apple.
Причины лидерства России аналитики F6 не раскрывают. Отметим лишь, что высокая концентрация цифровых сервисов и обязательная регистрация по номеру телефона создают большой объём персональных данных, которые хранят компании. Любая брешь в защите такого хранилища оборачивается утечкой сразу миллионов записей.
Как снизить риски при утечке данных
Полностью исключить попадание своих данных в чужую базу нельзя. Уменьшить последствия — реально. Вот несколько шагов, которые стоит сделать, если вы подозреваете, что ваш номер или почта могли попасть в утечку:
- Проверьте, не появился ли ваш номер в открытых базах. Это можно сделать через сервисы мониторинга утечек.
- Смените пароли на ключевых сервисах — почте, банковском приложении, госуслугах. Не используйте один и тот же пароль на разных сайтах.
- Подключите двухфакторную аутентификацию везде, где это возможно. Даже если пароль украдут, без второго фактора вход не состоится.
- Не сообщайте коды из СМС и push-уведомлений никому, даже если звонящий представляется сотрудником банка или полиции.
- Настройте отдельную почту для регистраций на сомнительных ресурсах, чтобы не «светить» основной адрес.
Внимательно относитесь к любым неожиданным письмам и звонкам, где упоминаются ваши персональные данные. Если мошенник знает ваше имя, адрес или последние цифры карты, это ещё не значит, что он действительно представляет организацию. О том, как проверять подобные обращения, мы рассказывали в материале о рассылке налоговых уведомлений.
Утечки данных — это не только техническая проблема компаний, но и личный риск для каждого пользователя. Чем раньше вы узнаете о возможной компрометации и примете меры, тем меньше шансов, что вашими данными воспользуются злоумышленники.
Источники
Материал носит информационный характер и не является индивидуальной инвестиционной или финансовой рекомендацией. Условия продуктов уточняйте у банка или МФО перед подписанием договора — как мы готовим материалы.





