Компания F6, занимающаяся разработкой решений для борьбы с киберугрозами, представила данные мониторинга утечек информации казахстанских организаций за первое полугодие 2026 года. С января по июнь на теневых форумах и в Telegram-каналах было зафиксировано 12 новых сливов баз данных – что соответствует годовому показателю 2025 года и представляет собой шестикратный рост по сравнению с тем же периодом прошлого года. IT Speaker ознакомился с выводами отчета.

Эксперты связывают рост активности с усилением атак со стороны злоумышленников, которые систематически нацеливаются на компании из СНГ, в то время как ранее подобные волны не отмечались в отношении Казахстана.
Опубликованный объем составляет примерно 1,3 миллиона строк, что на 92% меньше, чем за первую половину 2025 года (16 миллионов). В прошлом году было скомпрометировано в общей сложности 25,9 миллиона записей, причем основную долю составила одна крупная утечка на 16 миллионов строк. В открытых массивах преобладают персональные данные: имена, адреса регистрации, электронные почты, зашифрованные пароли, паспортные данные и номера мобильных телефонов.
Лидерство по количеству украденных записей уверенно занимает государственный сектор – 79% от всех утекших данных. На ритейл и интернет-магазины приходится 10%, на финансовую сферу – 7%. Для сравнения: по итогам 2025 года в тройку лидеров входили государственные органы (63%), учебные заведения (24%) и ИТ-сектор (8%).
Несмотря на рост числа публикаций, общий объем сливаемых данных показывает нисходящий тренд. Аналитики объясняют это блокировками специализированных Telegram-каналов, закрытием нескольких известных подпольных площадок и введенными ограничениями на размещение информации об организациях из СНГ на некоторых ресурсах.
Руководитель отдела исследования андеграунда F6 Лада Крюкова отметила, что госучреждения Казахстана продолжают оставаться привлекательной целью для хакеров, и эта тенденция сохраняется из года в год. Система киберразведки F6 Threat Intelligence непрерывно собирает данные с теневых площадок, включая удаленные сообщения, что позволяет клиентам оперативно получать информацию о целенаправленных атаках и строить превентивную защиту.
Ранее компания F6 зафиксировала новую волну атак, направленных на кражу данных водителей через мессенджеры. Злоумышленники активно используют темы нехватки топлива и очередей на АЗС. Они создали сеть из более чем 60 фейковых сайтов, маскирующихся под онлайн-карты АЗС, популярные онлайн-игры и видеохостинги. Также часть атак нацелена на детей.
От хайпа к профиту: как считать ИИ-эффективность


