В дарквебе вдвое сократилось число баз с данными россиян

08.10.2026

Экспертно-аналитический центр ГК InfoWatch представил отчет о динамике распространения украденных баз персональных данных в России за 2023–2026 годы. В первом полугодии 2026 года количество таких баз сократилось более чем вдвое, а объем записей — почти в три раза. При этом треть украденных персональных данных россиян — из сферы торговли.

InfoWatch

Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch представил отчет «Динамика распространения украденных баз с персональными данными. Россия, 2023–2026 годы». По данным аналитиков, в первом полугодии 2026 года на черном рынке было обнаружено 103 базы персональных данных (ПДн) — это на 53,2% меньше, чем за аналогичный период прошлого года. Количество записей ПДн в них также сократилось почти в три раза и составило 258 млн.

Среднее количество записей на одну распространяемую в дарквебе базу в первом полугодии 2026 года снизилось по отношению к аналогичным периодам 2023–2025 годов и составило 2,5 млн. Более 10% публично реализуемых баз относились к крупным, содержащим от 1 млн записей, при этом около 4% всех баз насчитывали не менее 10 млн записей каждая.

Снижение объема данных, предлагаемых в дарквебе, аналитики связывают с рядом причин. После закрытия ряда хакерских площадок на «маркетах» данных царит неразбериха и злоумышленникам требуется время на перенастройку механизмов поставок. Кроме того, рынок постепенно насыщается: спамерам и мошенническим колл-центрам уже не нужны в прежнем объеме базы с универсальными идентификаторами (ФИО, контактная информация) — в фокусе покупателей данные, которые дополняют цифровые профили граждан в мошеннических базах данных. Часть продавцов перешла на эксклюзивную передачу баз «в одни руки», минуя публичные площадки. Ряд группировок сменила тактику с кражи данных на сетевые диверсии. Наконец, растет эффективность государственных мер по борьбе с интернет-мошенничеством, о чем в последнее время заявляли на уровне регулятора.

Несмотря на общее снижение слитой в дарквеб информации, объем утекших данных за 3,5 года остается колоссальным — почти 5 млрд записей персональных данных с 2023 года. Ежегодно на черном рынке оказывалось столько записей, что их количество в десять раз превышало население России.

«Мы видим позитивный тренд: количество распространяемых баз и объем записей в них сокращаются. Но расслабляться пока рано. Почти 5 млрд записей, утекших с 2023 года, — это огромный массив данных, который уже находится в распоряжении злоумышленников и будет использоваться для мошенничества и целевых атак еще долгие годы. Кроме того, часть предложений ушла в серую зону — продажи в приватном режиме, их сложно отследить. Ситуацию усугубляет развитие искусственного интеллекта: если раньше хакерам требовались недели на создание эксплойтов, то сейчас использование выявленной уязвимости с применением ИИ занимает считанные дни, часы, а порой и минуты», — отметил руководитель направления аналитики и спецпроектов ЭАЦ ГК InfoWatch Андрей Арсентьев.

Отраслевое распределение утекших на черный рынок баз данных остается стабильным: торговля удерживает печальное «лидерство» по количеству слитых баз все последние годы. В первом полугодии 2026 года на ритейл пришлось 35,8% всех распространяемых баз. На втором месте — туризм, гостиничный бизнес и индустрия развлечений (22,3%), на третьем — ИТ и ИБ (9,7%). Аналитики InfoWatch отмечают, что удручающая ситуация в торговле во многом связана с изъянами в системах информационной безопасности у представителей ритейла, прежде всего небольших интернет-магазинов: многие из них не имеют достаточных ресурсов и компетенций для защиты информации.

Аналитики InfoWatch рекомендуют использовать автоматизированные средства защиты в сочетании с ИИ, что позволит перейти от традиционного реактивного подхода к проактивной модели борьбы с угрозами. Только это позволит сдержать лавину сложных и разнообразных цифровых рисков.

«Помимо создания и обновления систем защиты информации, компаниям в зоне риска следует проводить мониторинг Сети на предмет поиска баз с персональными данными своих сотрудников и клиентов. Это поможет выявить источник утечки, оценить риски, предупредить и защитить сотрудников и клиентов, прежде чем атаки на них приобретут массовый характер», — заключает Андрей Арсентьев.



Компания-источник: ИнфоВотч