Коротко: 5 августа 2026 года аналитики «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») сообщили, что за июль в открытый доступ попало свыше 100 млн записей персональных данных россиян, и 88,37 млн из них — подавляющее большинство — пришлось на медицинскую сферу. Медицинские данные — самая чувствительная категория, их защита остаётся слабой, а однажды попавшую в даркнет базу отозвать уже нельзя. Отменить случившуюся утечку невозможно, но можно ограничить, сколько злоумышленники узнают о вас дальше.
Что произошло
По данным «Перспективного мониторинга», в июле зафиксировано 17 отдельных инцидентов утечек. Два из них затронули медицинские данные, включая один, ударивший по «крупной медицинской информационной системе», и вместе они дали 88,37 млн записей. В утёкших данных были персональные сведения, контактная информация и учётные записи пользователей. Похищенные базы распространяли через специализированные каналы в мессенджерах и площадки даркнета — тот же путь, который мы раз за разом описываем в разборах угроз.
Выделяет июль именно масштаб. Для сравнения, аналитики отмечают: в июне утекло около 1,7 млн медицинских записей, а за март–май суммарно около 2,2 млн. Июльские 88 млн — это скачок на порядок, а не плавный рост.
Как распределились утечки
Медицина доминировала, но пострадала не только она. Разбивка «Перспективного мониторинга» за июль выглядела так:
- Медицина — 88,37 млн записей, основная часть месячного объёма.
- Коммерческий сектор — 11,12 млн записей.
- Онлайн-платформы — 8,45 млн записей.
- Госсектор — 8,36 млн записей.
- Интернет-магазины — 2,1 млн записей.
Николай Галкин, руководитель направления исследования киберугроз компании, отмечает, что медицинские данные утекают уже четыре месяца подряд и что злоумышленники целенаправленно охотятся за самой конфиденциальной информацией именно потому, что её защита крайне слабая.
Почему медицинские утечки особенно опасны
Утёкший пароль можно сменить, а диагноз, историю лечения или номер полиса — нет. Медицинские записи связывают ваше имя и контакты с интимными фактами о вас, и это сочетание — золото для социальной инженерии. Мошенники строят на нём убедительные предлоги: звонок «из вашей клиники» с упоминанием реальной записи на приём, фишинг про результаты анализов, фиктивный возврат по страховке. Поскольку детали настоящие, привычный совет «просто распознайте обман» перестаёт работать. Это тот же механизм, что стоит за более широкой волной атак на основе данных, о которой мы пишем в разделе инструментов приватности.
Что это значит для вас
Если ваши данные оказались в одной из этих баз, вам об этом, скорее всего, никто не сообщит. Надёжного способа «удалить» уже разошедшуюся запись не существует. Реалистичная цель — снизить ущерб: исходите из того, что ваше имя, номер телефона и часть медицинского контекста могут быть у мошенников, и относитесь к любому неожиданному звонку или сообщению, где упоминают ваше здоровье, с подозрением — особенно если вас подталкивают назвать коды, что-то оплатить или перейти по ссылке.
Как защититься
Несколько привычек ощутимо снижают ваши риски:
- Не доверяйте «осведомлённому» холодному контакту. То, что звонящий знает вашу клинику или диагноз, доказывает утечку, а не легитимность. Положите трубку и перезвоните в организацию по официальному номеру.
- Включите двухфакторную аутентификацию на «Госуслугах» и в медпорталах, чтобы одного утёкшего логина было недостаточно для входа.
- Давайте клиникам и приложениям минимум. Каждое лишнее поле, которое вы указали, — ещё одна деталь, способная утечь позже.
- Защитите сетевой уровень. Приложение LiMP VPN без логов не помешает взлому базы больницы — это вне вашего контроля, — но шифрует ваш собственный трафик в публичных и недоверенных Wi-Fi-сетях, чтобы посредник не смог собрать то, что вы отправляете, а благодаря политике no-logs сам сервис не хранит журнал вашей активности.
Разделяйте уровни: за сохранность баз отвечают организации, которые их хранят, а VPN и цифровая гигиена уменьшают то, что раскрываете лично вы. Подробнее об этом подходе — на странице тарифов и в блоге LiMP VPN.
