Аналитики департамента киберразведки (Threat Intelligence) компании F6 в первом полугодии 2026 года обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с таким же периодом 2025 года (162 публикации) количество впервые опубликованных баз данных уменьшилось на 46 процентов.
В публичном доступе оказались в основном такие данные пользователей, как ФИО, адрес проживания, пароль, дата рождения, паспортные данные, номер мобильного телефона и адрес электронной почты. Общий объем новых публикаций баз данных – 114 миллионов строк, что на 43 процента меньше, чем за аналогичный период прошлого года (200 миллионов строк).
Количество новых публикаций утечек баз данных уменьшается на протяжении двух кварталов подряд, отмечают аналитики F6 Threat Intelligence. Среди причин снижения – продолжающаяся пауза в активности андеграундных телеграм-каналов, специализировавшихся на распространении баз данных, которая возникла в начале 2026 года в связи с волной их блокировок. Кроме того, публикации утечек баз данных все реже появлялись на андеграундных форумах, что связано с закрытием некоторых таких площадок и нестабильной работой других популярных у злоумышленников ресурсов, а также введением на некоторых ресурсах новых запретов на публикацию данных, связанных с организациями из РФ и странам СНГ. На этом фоне количество впервые опубликованных баз данных во II квартале 2026 года по сравнению с I кварталом этого года уменьшилось на 70 процентов, а количество строк на 97 процентов.
Основная доля публичных утечек данных в 2026 году приходится на такие сферы, как ретейл и интернет-магазины, образовательные платформы и организации, здравоохранение, а также госсектор. По сравнению с топ-5 индустрий по итогам прошлого года, который приведен в аналитическом отчете F6 «Киберугрозы для России и Беларуси: Аналитика и прогнозы 2025/2026», из списка лидеров по утечкам выбыли отрасли профессиональных услуг и информационных технологий, а сфера образования, напротив, дополнила этот список.
Благодаря мониторингу телеграм-чатов и теневых форумов система киберразведки позволяет оперативно получать собранные данные об актуальных киберугрозах, нацеленных как на конкретные компании, так и на целые отрасли. Все данные об утечках, упоминаниях в дарквебе собираются в режиме реального времени, что позволяет получить доступ даже к удаленным или измененным сообщениям и делает более эффективным проактивное реагирование на угрозы.
