За полгода в сеть слили 154 базы данных российских компаний

За полгода в сеть слили 154 базы данных российских компаний

За полгода в сеть слили 154 базы данных российских компаний

С начала 2025 года в открытом доступе появилось 154 базы данных российских компаний — это на четыре больше, чем за тот же период прошлого года. Больше всего утечек пришлось на ретейл: почти каждая третья — от интернет-магазинов и платформ для онлайн-шопинга. Такие данные приводят специалисты F6.

Часто источником становятся CRM-системы, из которых злоумышленники выгружают данные клиентов.

По оценке F6, за полгода в публичном доступе оказалось почти 200 миллионов строк с персональной информацией: ФИО, адресами, телефонами, имейлами, датами рождения, паспортными данными и даже паролями.

Во втором квартале утечек стало заметно больше, чем в первом: 87 против 67. Это может быть связано с тем, что в начале года часть телеграм-каналов, где публиковались слитые базы, была заблокирована.

Но позже злоумышленники восстановили активность, перешли на приватные каналы и продолжили публикации — часто по приглашению, в закрытом доступе.

Кроме ретейла, под удар в 2025 году попали компании из самых разных сфер: IT, образование, госсектор, финансы, медицина, недвижимость, производство и телеком. На сферу услуг пришлось почти 8% всех зафиксированных утечек.

Многие сливы баз, как и раньше, выкладываются бесплатно — чтобы нанести максимальный урон компаниям и их клиентам.

Партийный наблюдатель попытался заразить систему ДЭГ, заявила Памфилова

Представитель одной из российских парламентских партий якобы попытался внедрить вредоносную программу в систему наблюдения за дистанционным электронным голосованием в Москве. Об этом заявила председатель ЦИК Элла Памфилова.

По её словам, человек сознательно ввёл зловред в систему и пытался остановить её работу. Как передаёт ТАСС, нарушителем оказался наблюдатель за московским ДЭГ и представитель системной партии.

Название партии и имя предполагаемого автора цифровой диверсии Памфилова раскрывать не стала. Известно лишь, что он представлял одну из партий, официально участвующих в российской политической системе.

Технические подробности инцидента также не приводятся. Не сообщается, какую именно вредоносную программу пытались запустить, каким способом её внесли в систему, сработала ли защита автоматически и повлияла ли попытка на доступность ДЭГ. Публичной информации о возбуждении дела или других мерах в отношении наблюдателя на момент заявления также не было.

Инцидент произошёл во время трёхдневного голосования на выборах депутатов Госдумы девятого созыва и других совмещённых кампаний, завершившегося 20 сентября.

По данным ЦИК, избирательная инфраструктура в этот период подвергалась масштабным кибератакам, в том числе более чем тысяче волн DDoS-воздействия. Отдельной целью становилась система дистанционного электронного голосования.

Само собой, без имени, партийной принадлежности и технического разбора инцидента общественности пока предлагают поверить чиновникам на слово.

RSS: Новости на портале Anti-Malware.ru