По данным аналитиков компании F6, за 2025 год и первую половину 2026 года в России зафиксировано 326 утечек данных, в результате которых было скомпрометировано 1,175 млрд строк с данными российских пользователей. Этот показатель почти вдвое превышает аналогичное значение в странах Латинской Америки, Ближнего Востока, Африки, Азиатско-Тихоокеанского региона и других государств СНГ вместе взятых (164 случая). В первом полугодии 2026 года наметилась тенденция к сокращению числа «слитых» баз, однако уровень атак остается «беспрецедентно высоким».
Экспертный комментарий: Столь высокие цифры объясняются глубиной цифровизации России. Как отметил председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров, «в России исторически сформировалась одна из самых глубоких цифровых экосистем. „Госуслуги“, банкинг, телемедицина, доставка, каршеринг — все это генерирует колоссальные массивы персональных данных. Там, где много данных, там много и потенциальных точек отказа. В странах Латинской Америки, Ближнего Востока или Африки уровень проникновения цифровых сервисов часто ниже, а значит, и украсть пока особо нечего — объем накопленных данных меньше». Технический руководитель департамента киберразведки F6 Елена Шамшина добавляет, что злоумышленники продолжают атаковать российские организации «с целью нанесения максимального ущерба». Для сравнения: по итогам 2024 года на российские госорганы и компании пришлось 778 из 9175 известных мировых случаев компрометации данных — 8,5% общемировых утечек, второе место после США.
Рекомендация: Организациям необходимо делать ставку не только на предотвращение утечек, но и на минимизацию их последствий: сегментировать хранилища ПДн, внедрять шифрование, проводить регулярные аудиты прав доступа и внедрять системы мониторинга аномальной активности. Также важно обеспечить соответствие требованиям 152-ФЗ и своевременно уведомлять регулятора об инцидентах — это снижает репутационные и юридические риски.
