Специалисты департамента киберразведки (Threat Intelligence) F6 зафиксировали в первом полугодии 2026 года 12 случаев публикаций баз данных компаний из Казахстана на андеграундных форумах и в тематических телеграм-каналах.
При этом общий объем раскрытых в этом году данных составил порядка 1,3 миллиона строк, что на 92 процента меньше показателя первой половины 2025 года (16 миллионов строк). Всего в 2025 году в открытом доступе оказалось порядка 25,9 миллиона строк, причем 16 миллионов строк было раскрыто в рамках одной утечки.
Среди записей, попавших в открытый доступ в основном представлены ФИО, физические адреса, электронные почты, пароли в хешированном виде, паспортные данные и номера мобильных телефонов.
Лидером по утечкам данных за первое полугодие 2026 года среди казахстанских компаний стал государственный сектор — на него пришлось 79 процентов похищенных записей. Далее следуют ретейл и интернет-магазины (10 %) и финансовая отрасль (7 %). Для сравнения: по итогам 2025 года в тройку лидеров входили государственный сектор (63 %), образовательные площадки и учреждения (24 %) и информационные технологии (8 %).
Хотя в первой половине 2026 года число публикаций утечек компаний из Казахстана увеличилось, в целом за последний год наблюдается тренд на снижение объема публикаций баз данных, размещаемых в андеграунде. Аналитики связывают это с продолжающейся паузой в работе тематических телеграм-каналов из-за блокировок со стороны администрации мессенджера, полной ликвидацией некоторых популярных теневых форумов, а также введением новых запретов на публикацию данных, связанных с организациями из стран СНГ, на некоторых тематических ресурсах.
Как подчеркивает руководитель отдела исследования и мониторинга андеграунда департамента Threat Intelligence компании F6 Лада Крюкова, оказывающийся из года в год в открытом доступе большой объем данных, относящихся к государственному сектору Казахстана, говорит о неослабевающем интересе киберпреступников к атакам на правительственные учреждения страны.
Благодаря мониторингу телеграм-чатов и теневых форумов система киберразведки F6 Threat Intelligence позволяет оперативно получать собранные данные об актуальных киберугрозах, нацеленных как на конкретные компании, так и на целые отрасли. Все данные об утечках, упоминаниях в Darkweb собираются в режиме реального времени, что позволяет получить доступ даже к удаленным или измененным сообщениям и делает более эффективным проактивное реагирование на угрозы.
