Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов. При этом порядка трети сообщений об утечках из госорганов оказались фейковыми, представляя собой компиляции старых данных и информации из открытых источников.
Всего в 2025 году общее число публичных сообщений об утечках баз данных в Рунете сократилось на 27%, до 722. Однако лишь в половине случаев хакеры действительно опубликовали данные. Интенсивность атак остается высокой: в среднем злоумышленники публикуют базы данных ежедневно.
Несмотря на снижение количества инцидентов, объем опубликованных данных вырос кратно. Число скомпрометированных строк увеличилось в три раза — до 4,5 млрд. Среди них 337 млн номеров телефонов и 208 млн адресов электронной почты. Общий объем данных достиг 1,8 тыс. терабайт — это в 17 раз больше, чем в 2023 году. Эксперты поясняют, что рост объемов связан с публикацией дампов серверов и массивов данных из внутренних сетей организаций.
Отраслевое распределение утечек возглавил ритейл — 34% от общего числа. Далее следуют сфера услуг (12%), тематические блоги и форумы (10%), образование и наука (8%), госструктуры (7%). В зоне риска оказались небольшие компании с недостаточным уровнем защищенности.
Данные из утечек активно используются для фишинга. В 2025 году число фейковых онлайн-ресурсов выросло в 1,5 раза. При этом фишинговых сайтов крупных банков стало на 40% меньше благодаря скорости блокировок. Им на смену пришли фейковые копии маркетплейсов, порталов госуслуг и инвестиционных платформ. Мошенники также создавали поддельные видеочаты с представителями госорганов для убедительности.
Отдельный тренд — применение ИИ в фишинговых кампаниях. В схеме Fake Boss (поддельный босс) злоумышленники генерируют реалистичные видеокружки и голосовые сообщения от имени руководителей. Эксперты прогнозируют распространение таких методов на другие мошеннические схемы.