159 млн записей за месяц: госсектор снова стал источником крупной утечки

159 млн записей за месяц: госсектор снова стал источником крупной утечки

В апреле 2026 года эксперты «Перспективного мониторинга», входящего в ГК «ИнфоТеКС», зафиксировали 9 инцидентов с утечками данных в госсекторе. В открытый доступ, по их оценке, попало 159 млн записей. Это делает государственные и окологосударственные системы одним из самых заметных источников компрометации данных за месяц.

Такие утечки опасны не только самим объемом. В подобных базах могут встречаться ФИО, телефоны, адреса, электронная почта, данные учетных записей и другие сведения, которые затем используются в фишинге, телефонном мошенничестве и атаках с социальной инженерией. Чем подробнее профиль пользователя, тем убедительнее выглядит звонок «из ведомства», «банка», «поликлиники» или «службы поддержки».

Для злоумышленников такие массивы данных - сырье для последующих атак. Они позволяют сегментировать жертв, подбирать легенды под конкретные регионы и организации, а также связывать данные из разных утечек. В результате человек может получить не массовое безличное сообщение, а обращение с реальными деталями, которые повышают доверие к мошеннику.

Эксперты «Перспективного мониторинга» советуют включать двухфакторную аутентификацию везде, где это доступно, и внимательно относиться к любым подозрительным обращениям. Но для организаций проблема шире: утечки такого масштаба показывают, что одной формальной защиты периметра недостаточно. Нужны контроль доступа к базам, мониторинг аномальных выгрузок, аудит подрядчиков и быстрая реакция на появление скомпрометированных данных в сети.

«В апреле стало известно о пяти крупных инцидентах в государственном секторе, в результате которых оказались скомпрометированы 159 млн записей. Лишь часть этих случаев относится к минувшему месяцу — остальные произошли ранее, однако похищенные данные были опубликованы в открытых источниках или для продажи на даркнет-площадках именно в апреле. Утечки данных, относящихся к государственным сервисам, всегда несут повышенные риски для граждан, поскольку такие массивы зачастую содержат структурированную информацию о пользователях: от контактных сведений до деталей взаимодействия с цифровыми платформами. Такие данные позволяют формировать убедительные сценарии атак, рассчитанные на доверие к государственным структурам. Мы уже увидели это в фишинговых схемах, которые мошенники активно использовали в апреле», — прокомментировала Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.