Распространение и повторная перепродажа персональных данных на теневых площадках формируют новую опасную реальность — так называемую «экономику утечек», при которой даже устаревшая информация продолжает активно использоваться киберпреступниками.
По оценкам экспертов отрасли, злоумышленники массово выдают старые базы данных за новые утечки, создавая искусственный ажиотаж и стимулируя спрос на персональные сведения. При этом такие базы могут включать миллионы записей и сохранять высокую ценность на протяжении многих лет. Об этом пишут «Известия».
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин подчеркнул, что ключевая проблема заключается не столько в самих утечках, сколько в их длительном жизненном цикле:
«Сегодня персональные данные перестали быть “одноразовым” активом. Даже если утечка произошла годы назад, эта информация продолжает циркулировать на теневом рынке и используется для подготовки новых атак».
Современные киберугрозы всё чаще носят персонализированный характер. Злоумышленники комбинируют данные из различных утечек, формируя подробные цифровые профили граждан — с указанием контактов, привычек, мест работы и даже поведенческих особенностей. Это позволяет им проводить более точные и убедительные мошеннические атаки.
«Опасность заключается в накопительном эффекте: отдельные фрагменты данных могут казаться безобидными, но в совокупности они дают злоумышленникам практически полный портрет человека. Это резко повышает эффективность социальной инженерии», — отметил Антон Немкин.
Особую тревогу вызывает активное использование таких данных в схемах телефонного мошенничества и фишинга. Упоминание реальных персональных сведений — даты рождения, адреса или места работы — позволяет преступникам вызывать доверие у жертвы и имитировать доступ к официальным базам данных.
Дополнительным фактором риска становится развитие технологий искусственного интеллекта, которые упрощают обработку больших массивов утекших данных и автоматизацию атак.
«С внедрением технологий искусственного интеллекта мошеннические схемы становятся масштабнее и точнее. Мы видим переход от массовых рассылок к высокотаргетированным атакам, где каждое сообщение адаптировано под конкретного человека», — подчеркнул парламентарий.
В этих условиях, по словам депутата, меняется сама философия цифровой безопасности — как на уровне государства, так и на уровне каждого пользователя.
«Мы фактически переходим к модели, в которой необходимо исходить из того, что часть данных уже скомпрометирована. Это требует внедрения принципов нулевого доверия не только в корпоративной среде, но и в повседневной жизни граждан».
Эксперты рекомендуют пользователям соблюдать базовые меры цифровой гигиены:
регулярно обновлять пароли и не использовать одинаковые комбинации на разных сервисах;
включать двухфакторную аутентификацию;
внимательно относиться к звонкам и сообщениям, даже если они содержат персональные данные;
минимизировать объем публикуемой в открытом доступе информации о себе;
использовать проверенные сервисы и приложения.
Антон Немкин также отметил, что государство продолжает работу по системному противодействию утечкам и мошенничеству:
«Наша задача — не только реагировать на инциденты, но и выстраивать комплексную систему защиты: от ужесточения ответственности за утечки до развития механизмов антифрода и повышения цифровой грамотности населения».
Эксперты сходятся во мнении: в новой цифровой реальности защита персональных данных становится непрерывным процессом, а внимательность пользователей — ключевым элементом безопасности.