Фото: KubNews. Используется в информационных целях.
767 миллионов. Это не количество жителей страны. Это количество записей с личными данными россиян, которые утекли в открытый доступ за один только 2025 год. Рост - 67,6% к предыдущему году. В России 146 миллионов человек. Значит, данных утекло больше, чем самих людей. Ваши персональные данные, скорее всего, уже в базах, которые продаются за копейки в даркнете.
767 миллионов: что это за цифра и откуда
3 февраля 2026 года компания F6 - один из ведущих операторов в сфере кибербезопасности России - опубликовала ежегодный отчёт об утечках данных. Цифры оказались рекордными.
За 2025 год в открытый доступ попало 767 миллионов строк персональных данных граждан России. Для понимания масштаба:
- В 2024 году эта цифра составляла 457 миллионов - рост за год составил 67,6%
- В 2023 году - около 300 миллионов записей
- Год от года цифра растёт примерно на 50-70%
«Строк» - важное слово. Одна «строка» - это не обязательно один человек. Это одна запись в базе данных: ФИО + телефон, или ФИО + паспортные данные, или email + пароль. Один и тот же человек может фигурировать в десятках разных утечек - из разных компаний и сервисов.
Если взять даже консервативную оценку - что каждый россиянин присутствует в среднем в 5 утёкших базах - это означает, что данные примерно 150 миллионов человек уже в открытом доступе. То есть - практически весь трудоспособный народ страны.
Откуда утекают данные: 4 главных виновника
По данным F6, основной объём утечек 2025 года пришёлся на 4 группы организаций:
1. Государственные цифровые сервисы. Порталы записи к врачу, налоговые сервисы, системы ЖКХ, муниципальные порталы. Уровень защиты в этих системах нередко значительно ниже, чем у крупных коммерческих компаний. При этом объём персональных данных - огромный.
2. Онлайн-ритейл и доставка. Интернет-магазины, службы доставки еды, курьерские сервисы. У каждого из них - имя, телефон, адрес, история заказов. Небольшие игроки часто пренебрегают защитой.
3. Медицинские и страховые организации. Медицинские данные - особенно ценный товар на чёрном рынке. Частные клиники, лаборатории, страховые компании подвергались атакам регулярно.
4. Финансовые организации. Банки, МФО, кредитные кооперативы. Данные о доходах, задолженностях, банковских операциях.
Что содержится в утёкших базах
Набор данных в типичной утёкшей базе может включать:
Тип данныхЧто с ними делают мошенники ФИО + телефонСпам-звонки, звонки от «родственников», «ФНС» Паспортные данныеОформление кредитов, мошеннические звонки с «идентификацией» Адрес регистрацииФизические мошенничества, адресная рассылка СНИЛС и ИННОформление займов, налоговые схемы Email + парольВзлом аккаунтов, доступ к Госуслугам Медицинские данныеШантаж, продажа фармкомпаниям Банковские данныеПрямая кража денег
Сколько стоят ваши данные в даркнете
Рынок украденных персональных данных - огромный и хорошо организованный. Цены (по данным аналитиков на начало 2026 года):
- ФИО + телефон: от 50 копеек до 5 рублей за запись
- ФИО + паспортные данные: 5-50 рублей
- Полный профиль (ФИО, паспорт, СНИЛС, адрес, телефон): 50-300 рублей
- Данные банковской карты с CVV: 500-5 000 рублей
- Доступ к личному кабинету банка: 1 000-20 000 рублей
Оптовые скидки, разумеется, действуют. Миллион записей стоит несравненно меньше, чем 1 000 000 отдельных записей по розничной цене.
Ваша «цифровая личность» - это товар. Он продаётся. И возможно, уже продаётся прямо сейчас.
Почему данных утекло больше, чем людей в стране
Парадокс «767 миллионов записей при 146 миллионах граждан» объясняется просто: один человек пользуется десятками сервисов. Каждый из них - потенциальный источник утечки.
Средний активный интернет-пользователь в России к 2025 году зарегистрирован:
- В Госуслугах и ФНС (1-2 базы)
- В нескольких банках (2-5 баз)
- В 3-7 интернет-магазинах
- В 2-3 сервисах доставки еды
- В медицинских сервисах (2-4 базы)
- В телеком-операторах (1-2 базы)
- В разных приложениях (5-20 баз)
Итого - легко набирается 20-30 сервисов. Если каждый из них хоть однажды «утечёт» - одна только запись этого человека будет представлена 20-30 раз. Умножаем на 146 миллионов человек - получаем 2,9-4,4 миллиарда потенциальных записей. 767 миллионов - это пока только треть возможного.
Что государство делает для защиты данных
Ответственность за защиту персональных данных в России регулируется законом «О персональных данных» (152-ФЗ). За его нарушение - штрафы. С 2024 года штрафы существенно выросли: для крупных компаний они могут достигать нескольких миллионов рублей.
Но проблема в том, что штраф в 1-5 миллионов рублей для компании с выручкой в миллиарды - это не наказание, а операционные расходы. Мотивации вкладывать в защиту данных по-настоящему серьёзные деньги у бизнеса нет.
Роскомнадзор фиксирует нарушения и выносит предписания, но возможности реально проверить качество защиты данных у сотен тысяч организаций - ограничены.
Январь 2026: 398 миллионов только за один месяц
Если годовая цифра кажется абстрактной, вот помесячный пример. По данным компании «Перспективный мониторинг», в январе 2026 года в России зафиксировано 22 утечки, в которых скомпрометированы 398 миллионов записей.
Только онлайн-платформы дали 276 миллионов записей. Государственные сервисы - 106 миллионов.
Математика простая: 398 миллионов записей за 31 день - это 12,8 миллиона в сутки. Почти 150 в секунду. Прямо сейчас, пока вы читаете это, чьи-то данные утекают.
Как проверить, есть ли ваши данные в утечках
Существуют легитимные сервисы проверки. Самый известный международный - сайт haveibeenpwned.com. Вводите свой email - и сервис показывает, в каких известных утечках он фигурировал.
Российские аналоги: некоторые антивирусные компании предлагают аналогичные проверки. Ряд банков уведомляет клиентов при обнаружении их данных в утечках.
Важно понимать: эти сервисы знают только об известных и задокументированных утечках. Реальное число может быть значительно больше - многие утечки либо не обнаружены, либо умышленно скрываются пострадавшими организациями.
Что делать: минимальная гигиена в 2026 году
- Уникальные пароли. Для каждого сервиса - отдельный пароль. Менеджер паролей (KeePass, Bitwarden) помогает их хранить.
- Двухфакторная аутентификация. Везде, где есть возможность. Особенно - для Госуслуг, банков, email.
- Разные email-адреса. Один - для банков и госсервисов. Другой - для магазинов и развлечений. Если один утечёт - второй защищён.
- Минимум данных. Не вводите лишнюю информацию там, где она не нужна.
- Регулярная проверка. Раз в квартал проверяйте свои аккаунты на предмет подозрительных действий.
Открытый вопрос
767 миллионов записей. Государственные сервисы в числе главных виновников. Кто несёт ответственность - компании, которые плохо хранят данные? Государство, которое не обязывает их к нормальной защите? Или мы сами, потому что соглашаемся на каждое «Принять условия» не читая?
Проверяли ли вы когда-нибудь, есть ли ваши данные в утечках? И что сделали, если нашли? Расскажите в комментариях.