В этом году самыми уязвимыми оказались микрофинансовые организации
Хакеры в этом году переориентировали свои атаки с госсектора на частные компании, прежде всего из финансовой сферы. Это следует из отчета Solar AURA (входит в структуру ГК «Ростелеком»), который имеется в распоряжении «Известий». Если в 2025-м более половины всех утечек данных пришлось именно на госучреждения, то в 2026-м эта доля сократилась до 4%. Больше всего инцидентов с начала года фиксировали в МФО и МСП. Как сообщили редакции в Роскомнадзоре, за первые шесть месяцев 2026-го официально было зафиксировано 12 утечек персональных данных. При этом служба выявила более 500 нарушений законодательства в этой области. О том, почему преступники сменили вектор и как защитить доступ к личной информации, — в материале «Известий».
Сколько данных было скомпрометированоПосле повышения административной ответственности за утечки персональных данных операторы стали реже сообщать об инцидентах — за первые шесть месяцев 2026 года их зафиксировано всего 12, сообщили «Известиям» в пресс-службе Роскомнадзора. Для сравнения: в 2022-м — было 140 утечек, в 2023-м — 168. В 2024 году выявили 100 таких случаев, в 2025-м — 118. При этом точный объем скомпрометированной информации в службе не привели, поскольку его устанавливаютв ходе расследования в каждом конкретном случае.
В Роскомнадзоре напомнили, что в соответствии со статьей 19 закона «О персональных данных» ответственность за безопасность собранной информации, ее защиту и конфиденциальность несет оператор персональных данных. В случае компрометации сведений он обязан уведомить ведомство об инциденте.

Фото: ИЗВЕСТИЯ/Сергей Лантюхов
«С момента вступления в силу новых составов административных правонарушений — части 12–18 статьи 13.11 КоАП РФ (начали действовать в мае 2025 года), повторных утечек у операторов, которые ранее уже привлекались за утечку, не зафиксировано», — указали там.
В целом за первые шесть месяцев 2026 года Роскомнадзор выявил 504 нарушения законодательства в этой области. Ведомство провело одну внеплановую проверку и 728 профилактических визитов. Большинство нарушений — 490 — квалифицированы по статье 13.11 КоАП РФ («Нарушение законодательства о персональных данных»), еще 14 — по статье 13.11.2 («Незаконное использование принадлежащих иностранным юридическим лицам и (или) иностранным гражданам информационных систем и (или) программ для электронных вычислительных машин»). Нарушений по статье 13.11.3 («Нарушение требований в области размещения и обработки биометрических персональных данных») за этот период не выявлено.
Сокращение почти вдвое сообщений о похищенных данных у российских компаний в первом полугодии 2026 года подтвердили и участники рынка. При этом объем скомпрометированной информации, по их оценке, напротив, вырос. Больше всего случаев пришлось на микрофинансовые организации и сегмент малого и среднего предпринимательства (МСП). Об этом говорится в отчете Solar AURA (входит в структуру ГК «Ростелеком») о ключевых внешних цифровых угрозах для российских компаний в первом полугодии 2026 года, с которым ознакомились «Известия».
Согласно исследованию, количество данных, оказавшихся в открытом доступе или у злоумышленников, увеличилось на 31% — с 288 млн до 378,4 млн строк по сравнению с аналогичным периодом прошлого года. Сильно изменилась и отраслевая структура.

Фото: ИЗВЕСТИЯ/Сергей Коньков
Если в 2025-м безоговорочным лидером по объему был госсектор — на него пришлось 52% всех заявленных утечек, то в 2026-м его доля сократилась до 4%. Центр тяжести сместился в сторону финансовых организаций: показатель увеличился с 2,5 млн до 143,6 млн строк, что дало долю в 38%. Заметный рост показала и сфера услуг — с 19,1 млн до 108 млн строк, доля составила 28%. Вместе эти два направления сформировали почти две трети всего объема информации, потерянной компаниями за полугодие.
— Резкий рост доли госсектора годом ранее во многом объяснялся тем, какие сведения публиковались в тот период. Несколько крупных баз злоумышленники отнесли к госорганам, однако проверка показала, что с этими структурами они не связаны. Рост утечек в финансовом секторе в 2026 году, в свою очередь, связан с большим числом происшествий в МФО, — рассказал директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.
Какие сферы наиболее «утекаемые»Малый и средний бизнес стал главным объектом атак в первом полугодии 2026-го — на него пришлось 83% всего объема. При этом такие компании нередко считают «слишком маленькими, чтобы быть мишенью». Среди причин их уязвимости — ограниченные бюджеты на информационную безопасность и недостаточно выстроенная защита данных. Кроме того, МСП часто становится «точкой входа» в цепочку поставок, через которую злоумышленники добираются до более крупных партнеров.
— Утечкам подвергаются не только крупные организации, но и небольшие компании — например, из сфер ритейла и услуг, — добавил Александр Вураско.

Фото: ИЗВЕСТИЯ/Полина Фиолет
По данным аналитика исследовательской группы отдела аналитики ИБ Positive Technologies Анны Вяткиной, в первом полугодии 2026 года доля госучреждений среди жертв снизилась с 19% до 9%, тогда как доля финансовых организаций выросла лишь с 4,7% до 5,1%.
— Финансовый сектор действительно чаще становится мишенью злоумышленников, но говорить, что он заменил госсектор в качестве основной цели, нельзя, — считает она. — Более высокая доля инцидентов приходится, например, на промышленность, IT-компании и госучреждения. Гораздо заметнее изменилась ситуация в сфере услуг и IT. Доля компаний из этих отраслей выросла с 4,2 до 7,4% и с 6,3 до 9,4% соответственно.
Преступников по-прежнему интересуют госструктуры: там хранится много ценной информации, рассказал старший эксперт Kaspersky GReAT Георгий Кучерин.
— Однако в начале 2026 года в России чаще всего жертвами серьезных кибератак становились финансовые организации, промышленные предприятия и ритейл, — сказал он. Речь идет о случаях, которые либо требуют непосредственного участия человека, либо серьезно влияют на работу IT-инфраструктуры. При этом уязвимыми остаются и организации сферы услуг, поскольку они также работают с большими массивами информации.
Как воруют информациюОдновременно увеличилась доля инцидентов, которые приводили к утечке данных, добавила Анна Вяткина. В первом полугодии 2025 года такие случаи составляли 57%, год спустя — уже 67%. В первом полугодии 2026-го на промышленность пришлось 16% таких атак, на сферу услуг — 10%, на IT-компании — 9,6%, на госучреждения — 9,4%. Это показывает, что проблема затрагивает сразу несколько отраслей, а не сосредоточена в какой-то одной.
— Микро-, малый и средний бизнес также остается привлекательной целью, — отметила эксперт. — Во втором полугодии 2025-го и первом полугодии 2026-го на него пришлось 37% всех зафиксированных в России инцидентов. Среди атак финансово мотивированных киберпреступников этот показатель достигал 48%.

Фото: ИЗВЕСТИЯ/Полина Фиолет
Руководитель направления отдела анализа и оценки цифровых угроз ГК Softline Кристина Буренкова отметила, что финансовые организации всегда были интересны злоумышленникам: там одновременно хранится много персональных и финансовых данных.
— В первую очередь это касается МФО. Малый и средний бизнес тоже уязвимее крупных компаний: ресурсов на информационную безопасность обычно меньше, а доступов и систем довольно много, — отметила она. — Взлом не всегда заметен сразу, особенно если речь идет о краже учетных данных или постепенной выгрузке информации.
Утечка может начаться с обычного фишингового письма: сотрудник переходит по ссылке, злоумышленник получает его учетные данные и использует их для доступа к системам, напомнила Кристина Буренкова. Другой вариант — уязвимость в веб-приложении или неправильно настроенные права доступа. Иногда достаточно одной скомпрометированной учетной записи, если у нее слишком широкие полномочия.
— Поэтому важно начать не с покупки очередного средства защиты, а с ревизии доступа, — сказала она. — Нужно понимать, где хранится важная информация, кто может ее просматривать и действительно ли каждому сотруднику это необходимо. Для критичных систем стоит использовать многофакторную аутентификацию и регулярно пересматривать права.

Фото: ИЗВЕСТИЯ/Юлия Майорова
Потеря данных нередко оказывается одним из результатов более широкой кибератаки, добавила Анна Вяткина. Сначала преступникам нужно попасть в инфраструктуру компании. Для этого они могут использовать фишинговые письма и сообщения, вредоносное ПО, уязвимости доступных из интернета систем или украденные учетные записи. Точкой входа может стать и подрядчик: получив доступ к его системам, мошенники в некоторых случаях могут развить атаку уже на инфраструктуру партнера.
— Среди похищенной информации значительную долю составляют коммерческая тайна, учетные и персональные данные, — отметила она. — Учетные данные особенно опасны тем, что их кража может быть не только последствием атаки, но и способом ее дальнейшего развития: полученные логины и пароли используют для доступа к другим системам и ресурсам.
Отдельный риск сегодня связан с сервисами искусственного интеллекта, добавил Георгий Кучерин. Сотрудники могут загружать в публичные ИИ рабочие материалы с конфиденциальной информацией. Особенно опасен так называемый теневой ИИ, когда такие инструменты применяются без контроля со стороны специалистов по информационной безопасности.
Для защиты необходимо своевременно обновлять ПО и устанавливать патчи, использовать сложные пароли и многофакторную аутентификацию, а также регулярно обучать сотрудников основам кибербезопасности, указали эксперты. Важно отдельно определить, какие данные можно передавать в публичные ИИ-сервисы, а какие должны обрабатываться только в одобренных компанией решениях. В конечном счете безопасность зависит и от того, насколько люди понимают, с какими угрозами могут столкнуться.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | У половины компаний российского телекома нашли дыры в инфраструктуре | 0 | 5 | 13-01-2026 |
| 2 | Ландшафт угроз для малого и среднего бизнеса в 2026 году: от фишинга и мошенничества до поддельных инструментов ИИ | 0 | 7 | 25-06-2026 |
| 3 | Эксперты: программы-вымогатели стали одной из главных киберугроз для малого бизнеса в РФ | 0 | 0 | 26-07-2021 |
| 4 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |
| 5 | На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры | 0 | 0 | 25-11-2020 |
| 6 | Эксперты выяснили основную уязвимость российских компаний при кибератаках | 0 | 0 | 10-06-2021 |
| 7 | Ataques 'zero day', la amenaza invisible a tus dispositivos | 0 | 7 | 31-05-2026 |
| 8 | Ataques 'zero day', la amenaza invisible a tus dispositivos | 0 | 7 | 31-05-2026 |
| 9 | Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль | -2 | 6 | 02-07-2026 |