Добавить новость

Число утечек стало меньше, а слитых данных больше

578
Число утечек стало меньше, а слитых данных больше

Количество зафиксированных утечек данных в российских компаниях в первом полугодии 2026 года заметно снизилось, однако объем скомпрометированной информации кратно вырос. Эксперт «ОБИТ» отмечает, что снижение числа утечек — позитивный сигнал, но расслабляться рано.

Согласно данным отчета центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар», за первые шесть месяцев года зарегистрировано 214 инцидентов, связанных с утечкой данных — почти вдвое меньше, чем за аналогичный период 2025 года. При этом совокупное количество скомпрометированных строк увеличилось на 31% — с 288 млн до 378 млн. 

Изменилась и структура затронутых отраслей. Если в 2025 году наибольший урон приходился на госсектор, то в 2026 году значительная часть утечек пришлась на финансовую отрасль, сферу услуг и ритейл. При этом в поле зрения злоумышленников попадают компании разного масштаба — от крупных организаций до небольших предприятий.

Руководитель ИТ-департамента «ОБИТ» Кирилл Тимофеев комментирует: «Сокращение числа публичных утечек само по себе еще не означает пропорционального снижения рисков для бизнеса. Во-первых, здесь важно смотреть не только на количество инцидентов, но и на то, что происходит с данными после компрометации. А одна база может стать сырьем для целой серии атак: злоумышленники могут дополнять базу новыми источниками и и использовать ее повторно для более точечного мошенничества или взлома аккаунтов. Во-вторых, сама статистика не означает, что количество скомпрометированных баз данных стало меньше — данные могут выкрасть, например, через подрядчиков и не публиковать ее до определенного момента в целях публичного шантажа.

Поэтому бизнесу имеет смысл оценивать эффективность защиты не только через отсутствие новых утечек. Важно постоянно мониторить, где физически и логически находятся данные, кто имеет к ним доступ и как они защищены».

По мнению эксперта, эффективная защита данных требует комплексного подхода. В него должны входить регулярный аудит инфраструктуры и прав доступа, мониторинг подозрительной активности, защита сетевого периметра и корпоративных систем, а также контроль рисков, связанных с подрядчиками и внешними сервисами.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Москва на Moscow.media
Музыкальные новости

Новости Москвы





Все новости Москвы на сегодня
Мэр Москвы Сергей Собянин



Rss.plus

Другие новости Москвы




Все новости часа на smi24.net

Новости Московской области


Москва на Moscow.media
Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России