Рекордная июньская утечка на 74 млн аккаунтов и как в этом виноват ИИ
Июнь 2026 года стал рекордным по масштабу утечек: в открытый доступ попали данные более чем 74 млн учётных записей — среди пострадавших Cisco, J.C. Penney, Ralph Lauren, Университет Ноттингема и Madison Square Garden. Но аналитики всё чаще предупреждают: наряду с классическими взломами баз растёт другой канал — сотрудники сами «сливают» данные в нейросети.

Июнь 2026 года стал рекордным по масштабу утечек: в открытый доступ попали данные более чем 74 млн учётных записей — среди пострадавших Cisco, J.C. Penney, Ralph Lauren, Университет Ноттингема и Madison Square Garden. Но аналитики всё чаще предупреждают: наряду с классическими взломами баз растёт другой канал — сотрудники сами «сливают» данные в нейросети.
В утечках июня оказались email, пароли, телефоны, адреса и история покупок. Масштаб сопоставим с тем, что за месяц пострадала примерно пятая часть населения США — если перевести цифры в понятный контекст. Основная угроза для пользователей — фишинг и credential stuffing: злоумышленники подставляют утёкшие пароли в другие сервисы, где люди используют те же комбинации.
Параллельно меняется и корпоративный ландшафт. В первом полугодии 2026 года в России опубликовали 54 новые базы данных, и всё чаще в них — не только клиентские реестры, но и внутренняя документация, переписка, бухгалтерские выгрузки. По данным «Информзащиты», к каждой пятой утечке в компаниях уже сейчас причастно несанкционированное использование ИИ: сотрудник копирует фрагмент базы, договор или отчёт в чат «просто чтобы быстрее сделать задачу» — и конфиденциальная информация уходит на внешний сервер.
Типичный сценарий выглядит безобидно: маркетолог загружает в нейросеть список клиентов, разработчик — кусок кода с API-ключами, бухгалтер — выгрузку для «анализа». Для бизнеса это та же утечка, что и взлом базы, только без следов в SIEM-системе и с гораздо более поздним обнаружением. Именно поэтому эксперты советуют не запрещать ИИ, а переводить его в контролируемую среду: инвентаризация сервисов, классификация данных, запрет «серых» подписок и единый корпоративный доступ с логированием запросов.
Почему это важно: массовые утечки вроде июньской создают вторичный рынок компрометации, а теневой ИИ добавляет к этому новый класс рисков — когда данные уходят не через дыру в периметре, а через рабочий инструмент, который ИБ-отдел даже не видит в инфраструктуре.
Что делать сейчас: проверить, какими нейросетями пользуются сотрудники, и закрыть «личные» чаты единой платформой с правилами обработки данных. Отдельные корпоративные решения — в том числе Сатурн-ИИ — позволяют обфусцировать чувствительные фрагменты перед отправкой в модель и развернуть платформу на серверах компании, чтобы внутренние документы не попадали во внешние сервисы без фильтрации.
Частые вопросы
- Сколько аккаунтов утекло в июне 2026?
Более 74 млн учётных записей — среди пострадавших Cisco, J.C. Penney, Ralph Lauren, Университет Ноттингема, Madison Square Garden.
- При чём здесь искусственный интеллект?
Параллельно с классическими взломами баз растёт канал «самостоятельных» утечек: сотрудники сливают данные в нейросети через чаты и плагины.
- Какая главная угроза для пользователей после таких утечек?
Фишинг и credential stuffing — подбор паролей на других сервисах, если человек использовал один пароль везде.
- Как защититься лично и в компании?
Уникальные пароли, 2FA, не вставлять рабочие данные в публичные ИИ-чаты; в компании — централизованный доступ к моделям и политика ИБ.