Облачный сервис хранения данных Rakuten Group раскрыл инцидент безопасности, который возвращает перед пользователями знакомый вопрос: насколько безопасны файлы, которые вы храните у онлайн-провайдера? Утечка данных Rakuten Drive, о которой было объявлено 6 октября, связана с несанкционированным доступом третьей стороны к некоторым системам сервиса, и, согласно сообщениям, хранившиеся данные примерно 15 000 аккаунтов были похищены.
Доступные подробности ограничены, поэтому в этом материале мы придерживаемся только того, что было сообщено, и сосредотачиваемся на практических шагах для всех, кто пользуется этим сервисом или аналогичным.
Что Rakuten Drive раскрыл об утечке
Согласно английской версии ASCII.jp, Rakuten Drive объявил 6 октября, что некоторые его системы подверглись несанкционированному доступу со стороны третьей стороны. Компания является подразделением облачного хранения Rakuten Group, и в результате инцидента были похищены хранившиеся данные примерно 15 000 аккаунтов.
Доступное нам резюме не уточняет, как злоумышленник получил доступ, как долго длился этот доступ и установила ли компания ответственное лицо. Эти детали важны, и читателям следует следить за последующими заявлениями Rakuten Drive. До тех пор лучше не строить догадок о технической причине.
Какие хранившиеся данные были раскрыты и кто пострадал
Сообщаемая цифра — примерно 15 000 аккаунтов, и речь идёт о данных, которые пользователи хранили в сервисе. Это иной тип раскрытия, чем типичная утечка имён и адресов электронной почты. Облачный диск может содержать практически что угодно: отсканированные удостоверения личности, договоры, налоговые документы, семейные фотографии, рабочие файлы, которыми делились с коллегами.
В исходном резюме не перечислено, какие именно типы файлов были похищены, поэтому пострадавшим пользователям следует исходить из того, что всё, что они хранили в своём аккаунте, может оказаться под угрозой, пока компания не заявит об обратном. Если Rakuten Drive свяжется с вами напрямую, относитесь к этому уведомлению как к авторитетному источнику информации о том, был ли ваш аккаунт среди пострадавших. Будьте осторожны с любыми сообщениями, которые якобы исходят от компании, но подталкивают вас перейти по ссылке или ввести учётные данные, поскольку за объявлениями об утечках часто следуют попытки фишинга, использующие эту новость.
Шаги, которые пользователям Rakuten Drive следует предпринять сейчас
Вам не нужно ждать дополнительных подробностей, чтобы усилить свою защиту. Разумный ответ выглядит так:
- Смените пароль. Используйте длинный уникальный пароль для Rakuten Drive, который вы не используете больше нигде. Если вы его повторно использовали, смените его и в тех других аккаунтах.
- Включите двухфакторную аутентификацию. Если сервис её предлагает, активируйте её. Код в приложении или аппаратный ключ, как правило, надёжнее SMS.
- Проверьте, что вы хранили. Пройдитесь по своему диску и перечислите всё чувствительное: удостоверения личности, финансовые записи, медицинские документы, учётные данные, сохранённые в текстовых файлах.
- Проверьте настройки общего доступа. Удалите старые ссылки для общего доступа и отзовите доступ у людей, которым он больше не нужен.
- Следите за последующим мошенничеством. Если хранились удостоверения личности или финансовые документы, отслеживайте выписки по банковским счетам и картам и будьте настороже при неожиданных звонках или сообщениях.
- Проверяйте официальные каналы. Полагайтесь на собственные уведомления Rakuten Drive, а не на ссылки в нежелательных письмах.
Почему централизованное облачное хранение концентрирует риск
Облачное хранение удобно, потому что всё находится в одном месте, доступном с любого устройства. Та же самая архитектура означает, что одно успешное вторжение может добраться до файлов тысяч людей одновременно. Пользователи мало что видят в том, как провайдер защищает свою внутреннюю инфраструктуру, поэтому вы доверяете как защите компании, так и своим собственным привычкам.
Это не уникально для Rakuten Drive. Более широкие исследования показывают, что злоумышленники часто проникают через слабые места в системах, которые эксплуатируют организации. Наш разбор отчёта Verizon, DBIR 2026: 31% утечек теперь используют технические уязвимости, даёт полезный контекст о том, как обычно происходят подобные утечки. Для более широкого взгляда на давление, с которым сталкиваются организации в Европе, смотрите наше резюме отчёта ENISA 2026 о программах-вымогателях и угрозах ИИ.
Практический урок состоит в том, чтобы ограничить то, что может раскрыть утечка у провайдера. Шифрование чувствительных файлов на вашем собственном устройстве перед их загрузкой означает, что даже если хранившаяся копия будет похищена, прочитать её будет гораздо труднее. Храните ключ шифрования или парольную фразу отдельно от облачного аккаунта.
Что это значит для вас
Если у вас есть аккаунт Rakuten Drive, действуйте так, как будто ваши хранившиеся файлы могли быть раскрыты: смените пароль, включите двухфакторную аутентификацию и проверьте, что вы там хранили. Если вы пользуетесь любым другим сервисом облачного хранения, воспринимайте это как повод проверить собственную конфигурацию. Провайдер может исправить свои системы, но он не может отменить утечку файлов, которые уже были скопированы.
Более широкий вывод состоит в том, что безопасность вашего аккаунта и гигиена ваших файлов — это то, что контролируете вы. Уникальные пароли ограничивают ущерб от повторного использования, двухфакторная аутентификация блокирует многие захваты аккаунтов, а шифрование на стороне клиента защищает самые чувствительные документы даже тогда, когда провайдер скомпрометирован.
Ключевые выводы
- Rakuten Drive объявил 6 октября, что третья сторона получила доступ к некоторым его системам, и, согласно сообщениям, были похищены хранившиеся данные примерно 15 000 аккаунтов.
- Подробности о причине и точных типах раскрытых файлов отсутствовали в исходном резюме, поэтому следите за официальными обновлениями.
- Используйте уникальные пароли, включайте двухфакторную аутентификацию и шифруйте чувствительные файлы перед загрузкой в любой облачный сервис.
- Удалите из облачного хранилища всё, что вам не нужно там держать.
Найдите несколько минут на этой неделе, чтобы пересмотреть свои привычки облачного хранения. Для контекста о том, как происходят инциденты вроде утечки данных Rakuten Drive, прочитайте наш разбор выводов DBIR 2026.




