Новости Вашингтона
80% американцев за год получили уведомления о взломе данных, почти 40% — до пяти раз
Утечки персональных данных стали для потребителей «почти универсальным опытом», говорится в отчёте Data Breach 2025, подготовленном некоммерческой организацией Identity Theft Resource Center. Опрос для доклада показал: большинство взрослых американцев за последние 12 месяцев получали уведомления о компрометации данных, а растущая волна инцидентов усиливает тревожность и недоверие — при этом многие уверены, что защититься всё равно невозможно.
Если в последнее время вам приходили письма или уведомления о взломе баз данных — вы не одиноки. Утечки информации в США становятся обыденностью для потребителей, отмечается в новом докладе Data Breach 2025 некоммерческой организации Identity Theft Resource Center (ITRC).
Опрос, проведённый для отчёта, показал: 80% взрослых американцев получали уведомление об утечке данных в течение последнего года. Почти 40% респондентов заявили, что таких уведомлений было от трёх до пяти за 12 месяцев. Постоянный поток сообщений о компрометации данных, по словам участников опроса, вызывает тревогу, страх и раздражение.
Главный страх — что украденные сведения будут использованы для финансового мошенничества. При этом, предупреждают эксперты, спектр рисков шире: от фишинга до захвата аккаунтов.
«Данные 2025 года ясно показывают: людям приходится быть настороже из-за самых разных способов злоупотребления личностью, возникающих после утечек, — заявил президент ITRC Джеймс Ли. — Следует ожидать больше фишинговых атак — звонков, писем и сообщений, а также попыток и фактов захвата учётных записей».
Фишинг становится «умнее»
С персональными данными из взломанных баз злоумышленники могут точнее «настраивать» атаки под конкретного человека, делая их убедительнее. На этом фоне мошеннические письма и звонки всё сложнее отличить от настоящих.
Опрос фиксирует, что многие всё же предпринимают шаги после уведомления — например, меняют пароли. Однако отчёт отмечает и «значительный фон усталости от утечек и бессилия» среди тех, кто ничего не сделал.
Почти 46% опрошенных заявили, что считают: они не могут предпринять ничего, что реально защитит их данные. В ITRC называют такую реакцию опасной.
«Сейчас не время расслабляться и принимать позицию “я ничего не могу сделать”, — подчёркивает Ли. — Есть действия, которые люди могут и должны предпринимать до и после уведомления об утечке».
Меньше прозрачности — больше вопросов
Согласно докладу ITRC, в прошлом году в США был зафиксирован рекордный объём утечек: хакеры скомпрометировали 3 322 базы данных, что на 5% больше, чем в 2024 году. При этом в организации подчёркивают: реальная цифра может быть выше, поскольку не все типы инцидентов обязаны становиться публичными.
Хотя во всех 50 штатах действуют законы об уведомлениях при утечках, лишь около 30% сообщений, отправленных в прошлом году, содержали сведения о причине происшествия. В результате потребители часто не понимают, что именно произошло и какие данные могли попасть к злоумышленникам.
ITRC предлагает усилить требования на уровне штатов: уведомления должны содержать чётко и без технического жаргона изложенную причину утечки и перечень конкретных данных, которые были скомпрометированы или потенциально могли быть раскрыты — например, номера Social Security, банковских карт, водительских удостоверений, даты рождения.
«Нам нужно это знать, — говорит Ли, — чтобы понимать, как защищаться».
Что делать после уведомления об утечке
Даже если компания заявляет, что «нет признаков злоупотребления данными», ITRC рекомендует действовать сразу:
- Сменить пароли на затронутом аккаунте и везде, где использовался тот же пароль. По возможности — переходить на passkeys (ключи доступа), которые считаются более устойчивыми к краже и подбору.
- Заморозить кредитную историю в трёх бюро (Equifax, Experian, TransUnion). Это блокирует действия, требующие кредитной проверки, — например, открытие кредитных линий или новых счетов на ваше имя.
- Усилить мониторинг финансовых и медицинских аккаунтов: чем быстрее замечена проблема, тем меньше ущерб.
- Относиться с повышенным подозрением к любым неожиданным звонкам, письмам и сообщениям. Уведомление можно проверить через официальный сайт компании.
- Подключить бесплатный мониторинг, если его предлагают после утечки: это дополнительный уровень контроля. Эксперты отмечают, что доплачивать за «премиальные» опции обычно не требуется.
Авторы материала подчёркивают: волна утечек формирует ощущение неизбежности, однако ключевые меры — заморозка кредитного файла, уникальные пароли/ключи доступа и внимательность к фишингу — остаются наиболее практичным способом снизить риск.
Источник:KOMO NEWS