В последние месяцы в сфере кибербезопасности и защиты персональных данных произошли значимые события и изменения в законодательстве. Вот некоторые из них:
1. Рост числа кибератак в России. По данным компании RED Security SOC, в III квартале 2025 года зафиксировано более 42 тысяч кибератак, что на 73% больше, чем за аналогичный период 2024 года. Основными мишенями стали телекоммуникации, ИТ и финансовый сектор. Наибольший рост показали кибератаки на медиаотрасль — на 43% с начала года.
2. Утечки персональных данных. За первое полугодие 2025 года Роскомнадзор выявил 35 фактов утечек, в результате которых в открытый доступ попали более 39 миллионов записей пользователей. По данным компании F6, за первое полугодие 2025 года зафиксировано 154 случая утечек баз данных российских компаний, что на 4 случая больше, чем за аналогичный период 2024 года. Общий объём данных составил около 198,6 миллиона строк пользовательской информации.
3. Новые штрафы за нарушения в сфере персональных данных. С 30 мая 2025 года вступили в силу поправки к КоАП РФ, ужесточившие наказания за утечки персональных данных. Штрафы зависят от категории данных, масштаба утечки и характера источника. Например, за утечку специальных категорий данных (например, информации о здоровье) или биометрии предусмотрены штрафы до 15–20 миллионов рублей для юридических лиц. За массовую утечку (более 1 миллиона записей) штраф может составить от 10 до 15 миллионов рублей.
4. Изменения в законе о персональных данных (152-ФЗ). С 1 сентября 2025 года вступают в силу новые требования:
- Согласие на обработку персональных данных должно оформляться отдельным документом, а не включаться в договор или пользовательское соглашение.
- Разрешена обработка обезличенных данных без согласия гражданина, если обезличивание выполнено так, что исключает возможность прямой идентификации человека.
- Операторы обязаны по запросу регулятора передавать обезличенные данные в государственные информационные системы, за исключением биометрических данных и информации о состоянии здоровья.
5. Деятельность хакерских группировок. По данным компании BI.ZONE, с начала 2025 года российские госструктуры и компании подвергались атакам со стороны 95 различных хакерских группировок — это почти в 2,5 раза больше, чем годом ранее. Более 60% группировок — проукраинские хактивисты из Восточной Европы.
6. Технические аспекты атак. Аналитики SEQRITE Labs связали серию кибератак на дипломатов в России с группой Silent Lynx. Злоумышленники использовали фишинговые письма с вредоносными вложениями, маскирующимися под официальные документы. Для управления заражёнными системами применялись PowerShell-скрипты и туннели вроде Ligolo-ng.
7. Усиление контроля со стороны Роскомнадзора. Ведомство получило полномочия на централизованный мониторинг веб-ресурсов и анализ утечек в открытых и закрытых источниках, включая даркнет. Нарушения выявляются автоматически без обязательного визита инспектора.
Эти события подчёркивают растущие риски в сфере кибербезопасности и необходимость соблюдения новых законодательных требований для защиты персональных данных.