Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Век живи — век патчись: как компаниям защититься от утечек

Дата публикации: 24-09-2026 21:01:00

В этом году самыми уязвимыми оказались микрофинансовые организации

Основное содержимое страницы с новостью.

Хакеры в этом году переориентировали свои атаки с госсектора на частные компании, прежде всего из финансовой сферы. Это следует из отчета Solar AURA (входит в структуру ГК «Ростелеком»), который имеется в распоряжении «Известий». Если в 2025-м более половины всех утечек данных пришлось именно на госучреждения, то в 2026-м эта доля сократилась до 4%. Больше всего инцидентов с начала года фиксировали в МФО и МСП. Как сообщили редакции в Роскомнадзоре, за первые шесть месяцев 2026-го официально было зафиксировано 12 утечек персональных данных. При этом служба выявила более 500 нарушений законодательства в этой области. О том, почему преступники сменили вектор и как защитить доступ к личной информации, — в материале «Известий».

Сколько данных было скомпрометировано

После повышения административной ответственности за утечки персональных данных операторы стали реже сообщать об инцидентах — за первые шесть месяцев 2026 года их зафиксировано всего 12, сообщили «Известиям» в пресс-службе Роскомнадзора. Для сравнения: в 2022-м — было 140 утечек, в 2023-м — 168. В 2024 году выявили 100 таких случаев, в 2025-м — 118. При этом точный объем скомпрометированной информации в службе не привели, поскольку его устанавливаютв ходе расследования в каждом конкретном случае.

В Роскомнадзоре напомнили, что в соответствии со статьей 19 закона «О персональных данных» ответственность за безопасность собранной информации, ее защиту и конфиденциальность несет оператор персональных данных. В случае компрометации сведений он обязан уведомить ведомство об инциденте.

люди проходят у здание РКН

Фото: ИЗВЕСТИЯ/Сергей Лантюхов

«С момента вступления в силу новых составов административных правонарушений — части 12–18 статьи 13.11 КоАП РФ (начали действовать в мае 2025 года), повторных утечек у операторов, которые ранее уже привлекались за утечку, не зафиксировано», — указали там.

В целом за первые шесть месяцев 2026 года Роскомнадзор выявил 504 нарушения законодательства в этой области. Ведомство провело одну внеплановую проверку и 728 профилактических визитов. Большинство нарушений — 490 — квалифицированы по статье 13.11 КоАП РФ («Нарушение законодательства о персональных данных»), еще 14 — по статье 13.11.2 («Незаконное использование принадлежащих иностранным юридическим лицам и (или) иностранным гражданам информационных систем и (или) программ для электронных вычислительных машин»). Нарушений по статье 13.11.3 («Нарушение требований в области размещения и обработки биометрических персональных данных») за этот период не выявлено.

Сокращение почти вдвое сообщений о похищенных данных у российских компаний в первом полугодии 2026 года подтвердили и участники рынка. При этом объем скомпрометированной информации, по их оценке, напротив, вырос. Больше всего случаев пришлось на микрофинансовые организации и сегмент малого и среднего предпринимательства (МСП). Об этом говорится в отчете Solar AURA (входит в структуру ГК «Ростелеком») о ключевых внешних цифровых угрозах для российских компаний в первом полугодии 2026 года, с которым ознакомились «Известия».

Согласно исследованию, количество данных, оказавшихся в открытом доступе или у злоумышленников, увеличилось на 31% — с 288 млн до 378,4 млн строк по сравнению с аналогичным периодом прошлого года. Сильно изменилась и отраслевая структура.

Отражение в очках

Фото: ИЗВЕСТИЯ/Сергей Коньков

Если в 2025-м безоговорочным лидером по объему был госсектор — на него пришлось 52% всех заявленных утечек, то в 2026-м его доля сократилась до 4%. Центр тяжести сместился в сторону финансовых организаций: показатель увеличился с 2,5 млн до 143,6 млн строк, что дало долю в 38%. Заметный рост показала и сфера услуг — с 19,1 млн до 108 млн строк, доля составила 28%. Вместе эти два направления сформировали почти две трети всего объема информации, потерянной компаниями за полугодие.

— Резкий рост доли госсектора годом ранее во многом объяснялся тем, какие сведения публиковались в тот период. Несколько крупных баз злоумышленники отнесли к госорганам, однако проверка показала, что с этими структурами они не связаны. Рост утечек в финансовом секторе в 2026 году, в свою очередь, связан с большим числом происшествий в МФО, — рассказал директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.

Какие сферы наиболее «утекаемые»

Малый и средний бизнес стал главным объектом атак в первом полугодии 2026-го — на него пришлось 83% всего объема. При этом такие компании нередко считают «слишком маленькими, чтобы быть мишенью». Среди причин их уязвимости — ограниченные бюджеты на информационную безопасность и недостаточно выстроенная защита данных. Кроме того, МСП часто становится «точкой входа» в цепочку поставок, через которую злоумышленники добираются до более крупных партнеров.

— Утечкам подвергаются не только крупные организации, но и небольшие компании — например, из сфер ритейла и услуг, — добавил Александр Вураско.

двоичные системы

Фото: ИЗВЕСТИЯ/Полина Фиолет

По данным аналитика исследовательской группы отдела аналитики ИБ Positive Technologies Анны Вяткиной, в первом полугодии 2026 года доля госучреждений среди жертв снизилась с 19% до 9%, тогда как доля финансовых организаций выросла лишь с 4,7% до 5,1%.

— Финансовый сектор действительно чаще становится мишенью злоумышленников, но говорить, что он заменил госсектор в качестве основной цели, нельзя, — считает она. — Более высокая доля инцидентов приходится, например, на промышленность, IT-компании и госучреждения. Гораздо заметнее изменилась ситуация в сфере услуг и IT. Доля компаний из этих отраслей выросла с 4,2 до 7,4% и с 6,3 до 9,4% соответственно.

Преступников по-прежнему интересуют госструктуры: там хранится много ценной информации, рассказал старший эксперт Kaspersky GReAT Георгий Кучерин.

— Однако в начале 2026 года в России чаще всего жертвами серьезных кибератак становились финансовые организации, промышленные предприятия и ритейл, — сказал он. Речь идет о случаях, которые либо требуют непосредственного участия человека, либо серьезно влияют на работу IT-инфраструктуры. При этом уязвимыми остаются и организации сферы услуг, поскольку они также работают с большими массивами информации.

Как воруют информацию

Одновременно увеличилась доля инцидентов, которые приводили к утечке данных, добавила Анна Вяткина. В первом полугодии 2025 года такие случаи составляли 57%, год спустя — уже 67%. В первом полугодии 2026-го на промышленность пришлось 16% таких атак, на сферу услуг — 10%, на IT-компании — 9,6%, на госучреждения — 9,4%. Это показывает, что проблема затрагивает сразу несколько отраслей, а не сосредоточена в какой-то одной.

— Микро-, малый и средний бизнес также остается привлекательной целью, — отметила эксперт. — Во втором полугодии 2025-го и первом полугодии 2026-го на него пришлось 37% всех зафиксированных в России инцидентов. Среди атак финансово мотивированных киберпреступников этот показатель достигал 48%.

кибератака

Фото: ИЗВЕСТИЯ/Полина Фиолет

Руководитель направления отдела анализа и оценки цифровых угроз ГК Softline Кристина Буренкова отметила, что финансовые организации всегда были интересны злоумышленникам: там одновременно хранится много персональных и финансовых данных.

— В первую очередь это касается МФО. Малый и средний бизнес тоже уязвимее крупных компаний: ресурсов на информационную безопасность обычно меньше, а доступов и систем довольно много, — отметила она. — Взлом не всегда заметен сразу, особенно если речь идет о краже учетных данных или постепенной выгрузке информации.

Утечка может начаться с обычного фишингового письма: сотрудник переходит по ссылке, злоумышленник получает его учетные данные и использует их для доступа к системам, напомнила Кристина Буренкова. Другой вариант — уязвимость в веб-приложении или неправильно настроенные права доступа. Иногда достаточно одной скомпрометированной учетной записи, если у нее слишком широкие полномочия.

— Поэтому важно начать не с покупки очередного средства защиты, а с ревизии доступа, — сказала она. — Нужно понимать, где хранится важная информация, кто может ее просматривать и действительно ли каждому сотруднику это необходимо. Для критичных систем стоит использовать многофакторную аутентификацию и регулярно пересматривать права.

Сообщение от мошенников на телефон

Фото: ИЗВЕСТИЯ/Юлия Майорова

Потеря данных нередко оказывается одним из результатов более широкой кибератаки, добавила Анна Вяткина. Сначала преступникам нужно попасть в инфраструктуру компании. Для этого они могут использовать фишинговые письма и сообщения, вредоносное ПО, уязвимости доступных из интернета систем или украденные учетные записи. Точкой входа может стать и подрядчик: получив доступ к его системам, мошенники в некоторых случаях могут развить атаку уже на инфраструктуру партнера.

— Среди похищенной информации значительную долю составляют коммерческая тайна, учетные и персональные данные, — отметила она. — Учетные данные особенно опасны тем, что их кража может быть не только последствием атаки, но и способом ее дальнейшего развития: полученные логины и пароли используют для доступа к другим системам и ресурсам.

Отдельный риск сегодня связан с сервисами искусственного интеллекта, добавил Георгий Кучерин. Сотрудники могут загружать в публичные ИИ рабочие материалы с конфиденциальной информацией. Особенно опасен так называемый теневой ИИ, когда такие инструменты применяются без контроля со стороны специалистов по информационной безопасности.

Для защиты необходимо своевременно обновлять ПО и устанавливать патчи, использовать сложные пароли и многофакторную аутентификацию, а также регулярно обучать сотрудников основам кибербезопасности, указали эксперты. Важно отдельно определить, какие данные можно передавать в публичные ИИ-сервисы, а какие должны обрабатываться только в одобренных компанией решениях. В конечном счете безопасность зависит и от того, насколько люди понимают, с какими угрозами могут столкнуться.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1У половины компаний российского телекома нашли дыры в инфраструктуре0513-01-2026
2Ландшафт угроз для малого и среднего бизнеса в 2026 году: от фишинга и мошенничества до поддельных инструментов ИИ0725-06-2026
3Эксперты: программы-вымогатели стали одной из главных киберугроз для малого бизнеса в РФ0026-07-2021
4Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
5На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры0025-11-2020
6Эксперты выяснили основную уязвимость российских компаний при кибератаках0010-06-2021
7Ataques 'zero day', la amenaza invisible a tus dispositivos0731-05-2026
8Ataques 'zero day', la amenaza invisible a tus dispositivos0731-05-2026
9Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль-2602-07-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 7.79. Источник: izvestia.ru.