Число заявленных утечек данных у российских компаний в I полугодии 2026 года сократилось почти вдвое (на 47%). Однако объем скомпрометированных данных, напротив, заметно вырос – на 31%. Лидерами по количеству утекшей информации стали сферы финансов и услуг, хотя в аналогичном периоде прошлого года на первом месте с большим отрывом располагался госсектор. Смещение произошло за счет инцидентов у микрофинансовых организаций и представителей СМБ. Такие данные приводятся в отчете центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар», ведущего провайдера комплексной кибербезопасности в России.

Утечки данных

В I полугодии 2026 года было зарегистрировано 214 событий, связанных с утечками данных, что на 47% меньше, чем годом ранее (406 событий). При этом объем утечек относительно аналогичного периода прошлого года вырос на 31%: с 288 млн до 378 млн строк.

Сильно изменилась отраслевая структура утечек. Если в 2025 году безоговорочным лидером по объему был госсектор (52% заявленного объема), то в 2026 году его доля сократилась до 4%. “Центр тяжести” сместился в финансовую отрасль: рост с 2,5 до 143,6 млн строк, что по итогу дало долю в 38%. Также всплеск был замечен в сфере услуг: рост с 19 до 108 млн строк (доля 28%). Вместе они сформировали почти две трети полугодового объема.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Резкий взлет госсектора годом ранее во многом объяснялся составом публикаций того периода: несколько крупных баз данных злоумышленники атрибутировали как имеющие отношение к госорганам, хотя при проверке эти базы оказались не связаны с названными структурами. Рост утечек у финансового сектора в 2026 году, в свою очередь, связан с большим количеством происшествий у микрофинансовых организаций».

Отдельного внимания, по его словам, заслуживает малый и средний бизнес (СМБ), в который в том числе входят услуги и ритейл. Данный кластер предприятий часто воспринимается как «слишком маленький, чтобы быть мишенью», но на деле именно он в I полугодии 2026 года стал основной жертвой утечек – с долей 83%. Причин тому несколько: ограниченный бюджет на информационную безопасность, невысокая зрелость процессов, а также то, что СМБ нередко становится «точкой входа» в цепочки поставок для атак на более крупных партнеров.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Наша аналитика показывает, что утечкам подвергаются не только крупные организации, но и небольшие компании – например, из сфер ритейла и услуг. Именно поэтому мы рекомендуем всем организациям вне зависимости от размера бизнеса обеспечивать комплексный подход к информационной безопасности, включающий не только внедрение специализированных решений для защиты от кибератак и внутренний мониторинг инфраструктуры, но и обучение сотрудников правилам цифровой гигиены и постоянный поиск внешних цифровых угроз».

Мониторинг внешних угроз обеспечит сервис Solar AURA, который оперативно выявляет фишинг, потенциальные утечки, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. До 30 ноября 2026 года на весь пакет перечисленных услуг Solar AURA можно подписаться со скидкой 60%, то есть за 1 млн рублей в год.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

Узнать больше
«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше