Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов. При этом порядка трети сообщений об утечках из госорганов оказались фейковыми, представляя собой компиляции старых данных и информации из открытых источников.

Всего в 2025 году общее число публичных сообщений об утечках баз данных в Рунете сократилось на 27%, до 722. Однако лишь в половине случаев хакеры действительно опубликовали данные. Интенсивность атак остается высокой: в среднем злоумышленники публикуют базы данных ежедневно.

Несмотря на снижение количества инцидентов, объем опубликованных данных вырос кратно. Число скомпрометированных строк увеличилось в три раза — до 4,5 млрд. Среди них 337 млн номеров телефонов и 208 млн адресов электронной почты. Общий объем данных достиг 1,8 тыс. терабайт — это в 17 раз больше, чем в 2023 году. Эксперты поясняют, что рост объемов связан с публикацией дампов серверов и массивов данных из внутренних сетей организаций.

Отраслевое распределение утечек возглавил ритейл — 34% от общего числа. Далее следуют сфера услуг (12%), тематические блоги и форумы (10%), образование и наука (8%), госструктуры (7%). В зоне риска оказались небольшие компании с недостаточным уровнем защищенности.

Данные из утечек активно используются для фишинга. В 2025 году число фейковых онлайн-ресурсов выросло в 1,5 раза. При этом фишинговых сайтов крупных банков стало на 40% меньше благодаря скорости блокировок. Им на смену пришли фейковые копии маркетплейсов, порталов госуслуг и инвестиционных платформ. Мошенники также создавали поддельные видеочаты с представителями госорганов для убедительности.

Отдельный тренд — применение ИИ в фишинговых кампаниях. В схеме Fake Boss (поддельный босс) злоумышленники генерируют реалистичные видеокружки и голосовые сообщения от имени руководителей. Эксперты прогнозируют распространение таких методов на другие мошеннические схемы.

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.