Рекордная Утечка: 24 Миллиарда Учётных Данных Обнаружены Без Защиты
В июне 2026 года исследователи безопасности наткнулись на то, что затмило почти все остальные утечки данных за год: общедоступная база данных, содержащая более 24 миллиардов украденных записей учётных данных. Не было ни пароля, ни страницы входа, ни шифрования, которые отделяли бы интернет от этих данных. Любой, кто нашёл этот незащищённый сервер, мог свободно просматривать его.
Следует уточнить: 24 миллиарда записей не означают 24 миллиарда уникальных людей. Такие базы данных, как правило, представляют собой компиляции — наборы учётных данных, собранные и объединённые из данных предыдущих взломов за многие годы, журналов вредоносных программ и утечек паролей, свёрстанные в один огромный файл. Дубликаты записей распространены, и один и тот же адрес электронной почты может встречаться десятки раз в паре с разными паролями, украденными в разное время. Тем не менее, масштаб утечки иллюстрирует проблему, ставшую обыденной в 2026 году: огромные хранилища ранее украденных данных продолжают всплывать, незащищёнными, в новых местах.
Такая утечка особенно опасна, потому что она снижает порог входа для киберпреступников. Вместо того чтобы платить за доступ к подготовленному набору данных о взломе на форумах даркнета, злоумышленники могут просто вытащить учётные данные из открытой базы данных и начать проверять их на банковских сайтах, почтовых сервисах и корпоративных логинах с помощью автоматизированных атак с подбором учётных данных («credential stuffing»).
Kodak Пополняет Список Жертв Взломов 2026 Года
В том же месяце произошёл второй, более целенаправленный инцидент. Kodak подтвердил взлом после того, как хакерская группа заявила о краже примерно 2,2 миллиона записей клиентов и корпоративных данных. Группа разместила Kodak на сайте утечек в даркнете — тактика, ставшая стандартной практикой для хакерских группировок, ориентированных на вымогательство, которые стремятся оказать давление на компанию, чтобы она заплатила до того, как украденные данные будут опубликованы или проданы.
Такой подход повторяет сценарий, разыгранный в других организациях в течение года. Такие группы, как CMD, пошли дальше в тактике вымогательства, устроив аукцион украденных данных, а не просто угрожая утечкой, в то время как DARK PROJECT использует свой сайт утечек для одновременного указания нескольких жертв как способ максимизировать давление. Выполнили ли хакеры Kodak свою угрозу опубликовать весь набор данных или нет, схема та же: сначала украсть, затем использовать публичное разглашение как рычаг давления.
Часть Общей Тенденции 2026 Года
Ни утечка 24 миллиардов учётных данных, ни взлом Kodak не произошли в вакууме. 2026 год ознаменовался устойчивым потоком крупномасштабных инцидентов в разных секторах и географических регионах. Правительственные системы также не были пощажены; взломы правительственных систем Великобритании и Швейцарии нарушили работу в начале августа, что показывает: организации государственного сектора сталкиваются с теми же рисками утечки, что и частные компании. Что касается потребительского сектора, иск, поданный из-за июньского взлома, утверждает, что данные до 2,4 миллиардов пользователей TikTok могли быть раскрыты; если это утверждение верно, оно войдёт в число крупнейших утечек за всю историю.
Связывает эти инциденты не одна единственная причина, а общий набор лежащих в основе уязвимостей: незащищённые базы данных, открытые для интернета, учётные данные, используемые повторно в разных сервисах, и злоумышленники, которые всё чаще рассматривают украденные данные как товар, который можно выставить на аукцион, слить или потребовать за него выкуп, а не просто хранить у себя.
Что Это Значит Для Вас
Большинство людей никогда не узнают наверняка, находились ли их конкретные учётные данные в той базе из 24 миллиардов записей, и Kodak не опубликовал полный список пострадавших от его взлома. Эта неопределённость отчасти объясняет, почему утечки данных в 2026 году важны для обычных пользователей, а не только для ИТ-отделов. Если ваша комбинация адреса электронной почты и пароля появлялась в какой-либо предыдущей утечке, а их было много, есть реальный шанс, что она является частью более крупного агрегированного набора данных, который циркулирует прямо сейчас.
Практический ответ не требует паники. Он требует базовой гигиены, которая закрывает наиболее распространённые пути атак: уникальные пароли для каждой учётной записи, многофакторная аутентификация везде, где она предлагается, и периодические проверки того, не оказался ли ваш адрес электронной почты в известных утечках.
Практические Рекомендации
- Используйте менеджер паролей для генерации и хранения уникальных паролей для каждой учётной записи, чтобы утёкшие учётные данные от одного взлома не могли открыть доступ к другим.
- Включите многофакторную аутентификацию для электронной почты, банковских и любых других учётных записей с чувствительной личной или финансовой информацией.
- Периодически проверяйте сервисы мониторинга утечек, чтобы узнать, не появился ли ваш адрес электронной почты в известной утечке, включая крупные агрегированные базы данных, подобные обнаруженной в июне.
- Относитесь к любым неожиданным письмам о сбросе пароля или оповещениям о входе как к сигналу немедленно сменить пароль, даже если вы не можете подтвердить, какая утечка их вызвала.
- Будьте в курсе текущих утечек данных 2026 года, затрагивающих компании, с которыми вы ведёте дела, поскольку уведомления о взломах часто приходят спустя недели или месяцы после самого инцидента.
Утечки данных такого масштаба вряд ли замедлятся в 2026 году. Опережать их — это не про избегание всех рисков, а про то, чтобы гарантировать: когда утечка произойдёт, она не превратится во взломанную учётную запись или украденную личность.




