Расслабляться рано: утечки данных в России сократились на 15%

© freepik.com
Количество утечек данных у российских компаний в 2025 году снизилось более чем на 15% год к году, сообщают эксперты по кибербезопасности. По данным ГК «Солар» («Ростелеком»), число инцидентов в первом полугодии сократилось на 15%, а объем опубликованных данных — в 2,5 раза. Аналогичную динамику фиксирует F6: в январе–марте выявлено 67 новых утечек, что на 29% меньше, чем годом ранее.
 
Основными мишенями хакеров остаются ритейл и e-commerce — на них приходится большая часть компрометации данных. В 2024 году, по оценкам InfoWatch, было утрачено 1,5 млрд записей пользователей. Госсектор в 2025-м составил 13% утечек, логистика — минимум.
 
Снижение числа утечек данных в 2025 году — положительный тренд, отражающий реакцию рынка на усилившееся регулирование в области кибербезопасности, считает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
 
«Введение оборотных штрафов за нарушение требований по защите персональных данных стало важным стимулом для компаний инвестировать в информационную безопасность. Особенно это заметно в сегментах, чувствительных к пользовательским данным — в первую очередь, в ритейле и e-commerce, которые и остаются основными мишенями хакеров», - считает эксперт.

 
Не менее значимую роль сыграли и меры по ограничению каналов распространения украденной информации. Блокировка Telegram-каналов, специализирующихся на сливе баз данных, снизила экономическую мотивацию для атакующих: украденные данные стали сложнее монетизировать. Это подтверждает и статистика — при том, что число инцидентов снизилось на 15%, объём утекшей информации упал в 2,5 раза, что говорит о росте эффективности реагирования и контроля.
 
«Тем не менее расслабляться рано. Хакеры продолжают фокусироваться на секторах с высокой плотностью персональных и платёжных данных. Кроме ритейла и электронной коммерции, под угрозой находятся финтех, маркетплейсы и клиентоориентированные IT-сервисы. При этом новые вызовы — например, рост атак с применением ИИ и фишинг, замаскированный под официальные сервисы, — требуют постоянного обновления защитных механизмов», - добавил Немкин.

 
Для дальнейшего снижения уровня инцидентов необходимо развивать культуру кибергигиены в организациях, усиливать защиту на уровне поставщиков ИТ-решений и продолжать координацию с регуляторами.
 
«Результаты 2025 года показывают, что системный подход к кибербезопасности работает — при условии, что меры применяются последовательно и комплексно», - заключил парламентарий. 


Ранее сообщалось, что мошенники выдают себя за губернаторов и чиновников.