Коротко: По данным нового исследования компании F6, Россия заняла первое место в мире по числу публичных утечек баз данных: 326 задокументированных инцидентов и более 1,175 млрд скомпрометированных строк за полтора года (2025 — первое полугодие 2026). Это вдвое превышает совокупный показатель всех остальных мировых регионов вместе взятых.
Что произошло: исследование F6
10–11 сентября 2026 года компания F6 (подразделение Threat Intelligence) опубликовала аналитический отчёт о публичных утечках баз данных в глобальном разрезе. Аналитики изучили данные о публично опубликованных базах данных за период с 2025 года по первую половину 2026 года. Результаты оказались показательными: на долю России пришлось 326 публичных утечек — против 164 у всех остальных регионов в сумме. Таким образом, Россия в одиночку генерирует вдвое больше публичных инцидентов с данными, чем Латинская Америка, Ближний Восток, Африка, Азиатско-Тихоокеанский регион и страны СНГ без России вместе.
Суммарный объём скомпрометированных строк в российских утечках превысил 1,175 млрд записей. Для сравнения: данные о жителях Центральной Азии в тех же базах составили около 257 млн строк (из которых 217 млн — данные граждан Таджикистана). Об этом сообщили ComNews и IT Zine.
Почему Россия лидирует: контекст
В методологии F6 учитываются только публичные утечки — базы данных, открыто опубликованные на теневых форумах или в открытом доступе. Это не все утечки, а только те, которые злоумышленники сочли нужным обнародовать: для шантажа компании, распространения в дарквебе или демонстрации возможностей.
Россия накопила значительную базу уязвимых цифровых сервисов: розничная торговля, медицинские учреждения, финансовые компании и государственные организации — все они в разные годы становились мишенями. Важный нюанс: согласно предыдущему отчёту F6 за первое полугодие 2026 года, число публикаций утечек снижается (-46% год к году), однако это объясняется не улучшением защиты, а изменением тактики злоумышленников — данные всё чаще монетизируются напрямую, минуя публичные площадки. Иными словами, реальный масштаб инцидентов может быть ещё выше.
Что это значит для ваших данных
Высокий показатель публичных утечек означает, что персональные данные российских пользователей — телефоны, email-адреса, паспортные данные, история покупок, медицинские сведения — с высокой вероятностью фигурируют хотя бы в одной опубликованной базе. Даже если вы не замечаете последствий сразу, скомпрометированные данные могут использоваться для:
- таргетированного фишинга и социальной инженерии;
- подбора паролей по скомпрометированным учётным данным (credential stuffing);
- мошеннических звонков с использованием реальных персональных данных;
- перепродажи агрегированных профилей брокерам данных и рекламным сетям.
Проверить, не попал ли ваш email в известные утечки, можно через независимые сервисы. Регулярная смена паролей, использование уникальных паролей для каждого сервиса и двухфакторная аутентификация — базовый минимум защиты. Узнайте больше о защите личных данных в нашем блоге о приватности.
Как снизить риски последствий утечек
Полностью исключить попадание данных в скомпрометированные базы невозможно — это зависит от политики безопасности компаний, которым вы доверяете данные. Однако снизить риски последствий можно:
- Используйте менеджер паролей — уникальный пароль для каждого сервиса исключает эффект «домино».
- Включите двухфакторную аутентификацию — даже если пароль утёк, второй фактор блокирует доступ.
- Шифруйте интернет-трафик — VPN не защитит от уже произошедшей утечки базы данных, но не позволит злоумышленникам перехватывать ваши текущие соединения и собирать новые данные. Подробнее — на странице возможностей LiMP VPN и в разделе тарифов.
- Следите за уведомлениями от сервисов — многие платформы обязаны сообщать о нарушениях в течение 72 часов; письмо о взломе — повод немедленно сменить пароль.
