Количество утечек данных растет с каждым годом, поскольку хакеры находят новые способы взлома компаний, кражи ценной информации, выкачивания средств или удержания данных ради выкупа.
Только крупнейшие утечки попадают в новости. Большинство остаются незамеченными, скрывая масштаб продолжающихся кибератак. Тихий кризис не позволяет нам получить четкое представление о том, кто или что является целью. Важно отметить, что это заставило компании сильно недооценивать риски, с которыми они сталкиваются.
Чтобы расширить возможности бизнес-лидеров с помощью разведки в реальном времени, мы запускаем первую в мире Обсерваторию утечек данных. Этот бесплатный публичный хаб покажет вам точно, где данные утекают в даркнет, проливая свет на состояние глобальной кибербезопасности и помогая организациям понять возникающие риски.
Обсерватория утечек данных создана и поддерживается командой Proton по борьбе со злоупотреблениями и опирается на проверенные данные из некоторых из тех же источников разведки(новое окно), которые обеспечивают работу нашего сервиса мониторинга даркнета. Вместо того чтобы полагаться на самоотчеты, которые не создают точного представления о ландшафте утечек данных, мы обратились к источнику — даркнету, — куда киберпреступники идут торговать информацией и ресурсами.
Что мы узнали на данный момент
Исследуя утечки данных, произошедшие в 2025 году, мы смогли точно определить, на кого нацелены хакеры и что они ищут.
Розничная торговля — самый атакуемый сектор
Обсерватория утечек данных смогла верифицировать 794 утечки из идентифицируемых источников, при этом было раскрыто более 300 миллионов записей. Наиболее целевыми секторами были определены розничная торговля (25,3%), технологии (15%) и медиа/развлечения (10,7%). Когда мы понимаем, какие отрасли наиболее привлекательны для хакеров, мы можем начать более четко понимать их мотивы, предвидя, что они ищут и что защищать внутри компаний.
МСП — главная цель хакеров
Малые и средние предприятия (компании с 1–249 сотрудниками) составили 70,5% зарегистрированных утечек. Более крупные компании (250–999 сотрудников) составили 13,5% утечек данных, а корпоративные организации с более чем 1000 сотрудников составили оставшиеся 15,9%. МСП являются идеальными целями для хакеров, потому что, хотя они могут предложить меньший куш, чем корпоративная организация, их гораздо легче взломать, поскольку у них меньше защитных мер безопасности.
Имена и контактная информация утекают чаще всего
Любая информация ценна для преступников, особенно информация, которая помогает им создавать фишинговые мошенничества или форсировать несанкционированный вход в бизнес-сеть. Имена и электронные письма фигурируют в 9 из 10 утечек, что делает их самыми легкими кусками информации для поиска хакерами. Семьдесят два процента утечек данных содержали контактные данные, такие как номера телефонов или адреса, причем 49% также включали пароли. Конфиденциальные данные, такие как государственные удостоверения личности, медицинские записи и другая персональная информация, были найдены в 34% утечек данных в целом.
Знание — сила
Многие утечки остаются незарегистрированными или даже незамеченными — без мониторинга даркнета вы можете даже не знать, что вас взломали. В некоторых случаях компании могут не быть обязаны по закону раскрывать инциденты, и страх репутационного ущерба может отбить у них охоту делать это.
Отслеживание утечек бизнес-данных — один из самых эффективных способов понять и предотвратить будущие утечки. Обсерватория утечек данных повышает осведомленность о том, насколько на самом деле распространены утечки данных, отслеживая крупные утечки в даркнете и выявляя паттерны воздействия по отраслям и размерам компаний. Вместо того чтобы полагаться на предвзятую выборку самоотчетных утечек, мы можем реалистично взглянуть на ландшафт утечек данных и оценить реальные угрозы.
Обсерватория утечек данных позволяет вам искать утечки по:
- Дате утечки
- Размеру утечки (количеству записей)
- Типу и чувствительности скомпрометированных данных
- Стране
- Названию компании
- Отрасли
- Размеру компании
Вы можете использовать инструмент, чтобы точно исследовать, как страдают компании, подобные вашей, и составить план по соответствующему усилению ваших мер кибербезопасности.
Защитите свой бизнес от утечек данных
Средняя утечка данных обходится компаниям в 4,88 миллиона долларов финансовых потерь и регуляторных штрафов. Для малого бизнеса ущерб от утечки может исчисляться сотнями тысяч. Это может стать смертельным ударом для многих малых предприятий.
Каков лучший способ предотвратить утечку данных? Начните с мышления хакера.
Киберпреступники знают, что люди часто являются самым слабым звеном в безопасности бизнеса. Такие атаки, как фишинг, претекстинг и целевой фишинг, нацелены на сотрудников, выдавая себя за коллегу, руководителя высшего звена или поставщиков услуг, побуждая их раскрыть свои учетные данные для входа, поделиться конфиденциальной информацией или совершить платежи.
Убедитесь, что двухфакторная аутентификация включена во всем вашем бизнесе, и что у вашей команды есть политика надежных паролей, а также инструменты, необходимые для защиты их аккаунтов. Будущее без утечек данных начинается с вооружения вашей организации правильной информацией: вы можете узнать больше о кибербезопасности, ознакомившись с нашим бесплатным руководством по безопасности для малого бизнеса или связавшись с нашей командой, чтобы узнать больше о том, какие инструменты могут быть полезны для вашего бизнеса.


