F6: 326 утечек российских баз за 2025 год и первую половину 2026

10 сентября 2026 года ComNews пересказал сравнение компании F6: за 2025 год и первую половину 2026-го аналитики насчитали 326 публикаций утечек баз российских компаний. В выборке по Латинской Америке, Ближнему Востоку и Африке, Азиатско-Тихоокеанскому региону и другим странам СНГ за тот же период 164 случая. Заголовок получился «Россия впереди всех». По самим цифрам F6 это сравнение не со всем миром.

Для владельца сайта и VPS новость не про геополитический рейтинг. Она про то, что чужие дампы с ФИО, почтой, телефонами и паролями по-прежнему лежат в Telegram и на форумах, а одна строка в такой базе это уже материал для фишинга и взлома кабинета. Ниже, что именно посчитала F6, где методика ломается и что проверить у себя, не покупая «ещё один SOC».

Что именно насчитали

По материалу ComNews от 10 сентября Threat Intelligence F6 смотрела публичные утечки, то есть базы, которые уже выложили, а не закрытые инциденты внутри компаний. Россия: 326 публикаций, около 1,175 млрд строк с данными российских пользователей. «Остальные» регионы: 164 случая и более 600 млн строк.

Без российских баз в этой международной выборке Латинская Америка дала 33% случаев, Ближний Восток и Африка 29%, Азиатско-Тихоокеанский регион 8%, СНГ 4%. По объёму строк впереди страны СНГ. На Центральную Азию F6 относит 257 млн строк: Таджикистан около 217 млн (84%), Казахстан 25 млн (10%), Узбекистан 15 млн (6%). Одна строка может содержать имя, почту, паспорт, логин и пароль, а может почти ничего. Складывать «строки» как уникальных людей нельзя.

Технический руководитель департамента киберразведки F6 Елена Шамшина в том же тексте говорит: в первом полугодии 2026 года опубликованных российских баз стало меньше, но интенсивность атак «с целью максимального ущерба» остаётся высокой. Это стыкуется с июльским отчётом F6: январь–июнь 2026, 88 новых публикаций против 162 годом ранее (минус 46%), 114 млн строк против 200 млн (минус 43%).

Почему это не «весь мир»

3 сентября F6 выпустила глобальный отчёт «Ландшафт киберугроз 2025–2026». В корпоративном блоге на Хабре прямо написано: данные по России и Беларуси в это исследование не входили, их разбирали отдельно в отчёте «Киберугрозы в России и Беларуси». Международная цифра 164 утечки и 600+ млн строк относится к Латинской Америке, Ближнему Востоку, Африке, АТР и СНГ без российской выборки. США, ЕС, Китай в этом сравнении не стоят.

Ещё один слой: собственные российские отчёты F6 за те же месяцы. За 2025 год компания писала про 230 публикаций российских организаций и более 767 млн строк, за первое полугодие 2026-го про 88 публикаций и 114 млн строк. Сумма 318 публикаций и 881 млн строк. В сентябрьском сравнении уже 326 и 1,175 млрд. Расхождение не обязательно ошибка: могли по-другому резать период, повторные выкладки и «строки» внутри дампов. Но складывать слайды из разных пресс-релизов в один мировой пьедестал я бы не стал.

Другая методика даёт другую картину. InfoWatch весной 2026 года оценивал 2023–2025 годы так: в мире больше 100 млрд записей персональных данных, в России порядка 4,5 млрд, доля РФ в диапазоне 3–6%. Это не опровергает F6. Это другой счётчик: инциденты и объёмы, а не только публикации на форумах и в Telegram.

Игорь Бедеров (КС НСБ) в комментарии ComNews объясняет высокий счётчик глубиной цифровой экосистемы: Госуслуги, банкинг, доставка, каршеринг. Где много сервисов, там много точек отказа. Это правдоподобно как фон, не как доказательство, что «у нас хуже всех на планете».

Что из этого следует на практике

Публикация базы это не дата взлома. Между кражей и выкладкой в канал могут пройти месяцы. Спад числа публикаций в H1 2026 сам F6 частично связывал с блокировками Telegram-каналов, которые специализировались на сливах. Канал закрыли, дамп никуда не делся. Его продают в личку, кладут в бота-пробивщика или выложат завтра под другим названием.

Для сайта, магазина и личного кабинета типовой ущерб выглядит так. Утекла почта и пароль, люди ходят с одним паролем на WordPress, почту и банк. Утёк телефон, начинается фишинг «ваш заказ» и «служба безопасности». Утёк дамп клиентов, это уже 152-ФЗ и разговор с Роскомнадзором, если вы оператор этих данных, а не случайный читатель чужого рейтинга.

Четыре госсервиса в топе F6 за 2025 год дали около 600 млн строк. Названий компания не публиковала. Для частного сайта это сигнал другого рода: крупные массивы бьют сильнее, чем «ещё 20 мелких магазинов». Но мелкий WooCommerce с открытым бэкапом в webroot тоже попадает в ту же воронку, просто строкой, а не заголовком.

Что проверить, если у вас сайт или VPS

Не надо срочно менять хостера и отключать файрвол. Надо убрать то, за что вас потом будут бить чужим дампом.

  1. Пароли. Один пароль на админку WordPress, почту и хостинг это готовая вторая жертва после любой утечки. Двухфакторка на wp-admin и на панель хостера.
  2. Бэкапы. Дамп SQL, архив wp-content и .env не должны лежать в корне сайта по прямому URL. Если бэкап на том же VPS, что и сайт, взлом CMS сразу даёт и копию базы.
  3. Лишние персональные данные. Магазину часто не нужен скан паспорта в медиабиблиотеке. Чем меньше полей в заказах и формах, тем короче строка в чужом архиве.
  4. Доступы. Общий FTP, старый phpMyAdmin на поддомене, пользователь БД с правами на все схемы. Это не «F6 насчитала 326», это обычная дыра, через которую база и уезжает.
  5. Почта клиентов. Если вы рассылаете пароли письмом или храните их в открытом виде, утечка CMS сразу превращается в захват чужих кабинетов. Хеш пароля, сброс по ссылке, не «вышлем ваш пароль ещё раз».

Проверять «меня уже слили» имеет смысл по своей почте в сервисах мониторинга утечек и по логам входа в админку: новые IP, новые плагины, внезапный админ. Чужой рейтинг стран этого не заменит.

Итого на 10 сентября 2026 года. F6 зафиксировала много публичных российских дампов за полтора года и сравнила их с несколькими регионами, не с США и не с Европой. В первом полугодии 2026 публикаций стало меньше, атак меньше не стало. Для рабочего сайта это повод закрыть бэкапы и пароли, а не повесить карту «мы впереди планеты».

Источники и ссылки


Комментарии загружаются…