Адрес: 123458, Москва, ул. Таллинская, 34
Телефон: +7 (495) 772-95-90 * 12675
E-mail: oevsyutin@hse.ru
За три года в России утекло 4, 5 млрд записей персональных данных: эксперты ГK InfoWatch представили масштабное исследование «Утечки информации ограниченного доступа. Мир, 2023-2025 годы»
В мире за 2023-2025 годы украдено и потеряно более 100 млрд записей ПДн, следует из исследования специалистов экспертно-аналитического центра (ЭАЦ) ГК InfoWatch. Из них 4,5 записей скомпрометировано в России. При этом, персональные данные остаются самым популярным типом информации в утекших базах – на них приходится около 74% утечек. По итогам прошлого года на одну утечку персональных данных в мире пришлось около 5,44 млн записей. Этот показатель вновь вырос после некоторого снижения в 2024 году. В то же время в России количество записей на одну утечку стабильно растет несколько лет: в 2025 году утекало в среднем 3,27 млн записей за один инцидент, что на 25,8% больше, чем в 2024 году, и на 44% больше, чем в 2023 году.
Комментарий эксперта
«В США и ряде других стран обширные структурированные хранилища данных и агрегаторы Big Data стали формироваться раньше, чем в России, поэтому крупные утечки данных там случаются уже давно. По мере изменения ландшафта киберугроз, насыщения подпольного рынка данных универсальными идентификаторами персональных данных, корректировки тактики хакеров и в силу некоторых других факторов происходят колебания среднего количества утекших данных на один инцидент. В России лишь в последние несколько лет стали стабильно отмечаться утечки огромного количества персональных данных. Несмотря на снижение количества скомпрометированных крупных баз, в которых собрано от 1 млн записей, среднее количество утекающих персональных данных в России стало больше за счет роста утечек информации из сверхкрупных баз, насчитывающих десятки и сотни миллионов записей. Хотя утечки огромных баз не носят регулярного характера, компрометация даже одного подобного хранилища, как правило, серьезно влияет на общую статистику», – объясняет руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев.
За 2025 год специалистами ГК InfoWatch зарегистрировано 5985 утечек информации ограниченного доступа из коммерческих компаний, органов власти и государственных организаций по всему миру: это на 39,6% меньше, чем в 2024 году, и на 51,8% меньше, чем в 2023 году, который является рекордным за всю историю ведения реестров ЭАЦ. Причины такого снижение схожи с теми, которые ЭАЦ InfoWatch отмечал в отчете по утечкам данных в России: активная работа правоохранительных органов и переход теневого рынка данных от относительно массовых форумов по продаже данных к полностью закрытым площадкам, культивирующим целевые сделки и индивидуальное обслуживание.
Комментарий эксперта
Андрей Арсентьев: «Многие ресурсы стали более изолированными, со строгой фильтрацией для входа. При этом заинтересованный покупатель не просто видит витрину данных, как раньше, а получает комплексный сервис. Ряд площадок в дарквебе работают как полноценные организации: с отделами маркетинга и выделенными менеджерами, удобными способами оплаты и даже постпродажным обслуживанием».
По отраслям снизилась доля утечек в банках и финансовых организациях, госорганах, ИТ и ИБ. Наибольшее количество утечек зарегистрировано в промышленности и торговле. Если ритейл регулярно попадает в топ отраслей по утечкам, то промышленность оказывается в нем нечасто.
Комментарий эксперта
Андрей Арсентьев: «Индустриальные компании как носители ценных ноу-хау стали стратегически важными объектами для многих государств, а потеря конфиденциальной информации даже небольшой компанией из этой отрасли может нести серьезные последствия для всей экономики».
Анализируя структуру утечек по типам данных, эксперты ЭАЦ ГК InfoWatch отмечают, что доля утечек коммерческой тайны выросла до 32,3% (каждый третий инцидент). С 2,6% до 1,6% снизилась доля инцидентов из-за умышленных действий внутренних нарушителей, что свидетельствует о серьезном отношении руководства компаний к информационным угрозам со стороны персонала. В то же время, стало утекать больше данных в результате нарушений случайного характера: доля персональных данных, скомпрометированных в ходе непреднамеренных инцидентов, выросла с 3% до 10%. Эти изменения стали одной из причин заметного роста утечек коммерческой тайны.
Комментарий эксперта
Андрей Арсентьев: «Речь прежде всего идет о некорректном использовании облачных хранилищ и порталов для совместной работы (AWS, Mongo DB, GitHub и т.д.), когда менеджеры проектов, системные администраторы и другие категории сотрудников оставляют ПДн и прочие конфиденциальные данные в открытом доступе. Добычей злоумышленников могут стать проектные данные, исходный код, чертежи, финансовая информация, массивы персональных данных».