Коротко: 25 сентября 2026 года вышли две независимые сводки за первое полугодие. Роскомнадзор отчитался о 504 нарушениях законодательства о персональных данных и 12 официально зафиксированных утечках. Параллельно отчёт Solar AURA о внешних цифровых угрозах показал: число публикаций об утечках упало на 47% (214 против прошлогодних значений), но объём скомпрометированных данных вырос на 31% — с 288 млн до 378,4 млн строк. Главная новая мишень — не госсектор, а микрофинансовые организации и малый и средний бизнес.
Что установил Роскомнадзор
По данным пресс-службы Роскомнадзора, за первые шесть месяцев 2026 года ведомство выявило 504 нарушения в сфере персональных данных: 490 — по ст. 13.11 КоАП РФ (нарушение общих требований к обработке персональных данных) и 14 — по ст. 13.11.2 (незаконное использование иностранных информационных систем для хранения данных россиян). Нарушений по биометрии (ст. 13.11.3) зафиксировано не было. Ведомство провело всего одну внеплановую проверку, но 728 профилактических визитов, по итогам которых выдано 89 предписаний — акцент явно смещён на превентивную работу, а не на карательные санкции постфактум. Историческая динамика показывает устойчивый рост числа нарушений по ст. 13.11: 162 в 2020 году, 430 в 2023-м, 618 в 2024-м, 705 за весь 2025 год.
Отдельно ведомство подтвердило 12 официально зафиксированных утечек персональных данных за полугодие — именно эта цифра ложится в основу штрафных дел по 152-ФЗ, где санкции для юрлиц уже достигают сотен миллионов рублей за повторные инциденты.
Что показал отчёт Solar AURA
Независимо от регулятора, аналитики Solar AURA (подразделение ГК «Солар») зафиксировали иную, но дополняющую картину: в первом полугодии 2026 года было зарегистрировано 214 публичных сообщений об утечках баз данных — на 47% меньше, чем годом ранее. Однако объём скомпрометированной информации, наоборот, вырос на 31% — с 288 млн до 378,4 млн строк. Это значит: сливов в открытых каналах становится меньше, но каждый отдельный инцидент — крупнее.
Сместилась и структура жертв. Доля утечек из госсектора обрушилась с более чем половины в 2025 году до 4% в 2026-м. На первый план вышли финансовый сектор (38% объёма, 143,6 млн строк) — в первую очередь микрофинансовые организации — и сфера услуг (28%, 108 млн строк). В целом малый и средний бизнес, включая ритейл, стал источником 83% утечек по количеству инцидентов. Логика проста: у крупных банков и госорганов защита данных выстроена десятилетиями, у МФО и небольших сервисов — часто нет ни выделенной ИБ-команды, ни бюджета на аудит.
Почему меньше сливов ≠ больше безопасности
Как и в предыдущих полугодовых сводках (см. «Ведомости» и статистику F6 за первый квартал), снижение числа публичных публикаций не означает снижения активности злоумышленников. Часть данных, украденных, но не выложенных в открытые каналы, продаётся в закрытых Telegram-группах и на теневых форумах — и в статистику публикаций не попадает. Рост объёма при падении числа сообщений говорит о концентрации: злоумышленники всё чаще охотятся за крупными, недостаточно защищёнными базами МФО и небольших онлайн-сервисов, а не распыляются на десятки мелких целей.
Проверить, не оказались ли ваши данные в одной из таких баз, можно самостоятельно — разбор конкретных способов есть в материале «Как проверить утечку персональных данных».
Что это значит для обычного пользователя
Если вы клиент микрофинансовой организации, интернет-магазина или сервиса из сферы услуг — вероятность оказаться в одной из таких баз выше, чем если бы ваши данные хранились только в крупном банке. Типичный набор в утечках МФО и МСБ — ФИО, телефон, email, паспортные данные и история платежей. Этого достаточно для целевого фишинга, звонков «от службы безопасности банка» и оформления микрозаймов на чужое имя.
Как защититься
Проверьте себя в утечках. Сервисы вроде Have I Been Pwned покажут, засветилась ли ваша почта в известных базах.
Не давайте лишние данные микрофинансовым сервисам и мелким магазинам. Каждый новый оператор, которому вы передаёте паспорт или полные реквизиты карты, — точка риска. Оценивайте необходимость, а не удобство формы.
Уникальные пароли и 2FA. Менеджер паролей и двухфакторная аутентификация останавливают автоматический подбор по утёкшим парам «логин-пароль».
Шифруйте свой канал связи. VPN не убережёт базу МФО от взлома — это вне контроля пользователя. Но он шифрует ваш собственный трафик и не хранит журналов подключений, снижая объём данных, которые вообще можно у вас собрать. Подробнее — на странице тарифов LiMP VPN и возможностей сервиса.
