Устаревшие системы против хакеров
В Евросоюзе любят рассказывать о «гибридных угрозах» со стороны России. Разумеется, удобно на это списывать и все свои провалы, которых довольно много. С января 2026 года зафиксировано 20 крупных инцидентов, связанных со взломом баз данных государственных структур и утечками персональной информации, охватывающих Францию, Латвию, Норвегию, Венгрию, Нидерланды и институты ЕС.
Практически во всех подтверждённых случаях речь идёт об успешной атаке с реальной кражей данных — исключение составляют лишь единичные эпизоды с DDoS-атаками (Норвегия, Франция в начале года), где целью было нарушение доступности сервисов. Причем доля «успешных» взломов с эксфильтрацией данных превышает 80%.
Совокупный объём украденных данных за этот период оценивается в сотни миллионов записей — от 678 тысяч налогоплательщиков Франции и 1,2 млн латвийцев до заявленных (но не подтверждённых официально) почти 149 млн строк в деле Минжилстроя Франции и 346 млн строк в утечке Минобразования.
Основные атаки:
Самым резонансным случаем стала серия атак французского дуэта хакеров ZeroBytes: начавшись со взлома налоговой службы DGFiP в июне-июле (678 тыс. пострадавших, премьер-министр Себастьян Лекорню назвал это «третьей утечкой за месяц»), группа затем добралась до кадастровой службы, наследственного реестра, Минобразования и платформы Zro Logement Vacant Минжилстроя с почти 149 млн записей.
Не менее скандальным оказался взлом латвийской Дирекции безопасности дорожного движения в августе — украдено 18 лет платёжных данных 1,2 млн физлиц и 200 тыс. юрлиц (около двух третей населения страны), что привело к отставке всего руководства ведомства и к заявлению президента Латвии об угрозе национальной безопасности.
В результате атаки группы Rhysida в даркнете оказался массив примерно из 1,44 млн файлов объёмом 5,8 ТБ, включая персональные данные сотрудников, учётные записи к служебным ресурсам и документы по объектам критической инфраструктуры Берлина.
На уровне ЕС выделяется мартовский взлом облачной инфраструктуры Еврокомиссии группой ShinyHunters/TeamPCP (350 ГБ данных, затронуты более 30 структур), а также беспрецедентная по мощности DDoS-атака на норвежскую систему цифровой идентификации ID-porten в конце августа, парализовавшая госуслуги для 4,5 млн человек.
Судя по динамике месяц к месяцу — от единичных случаев в январе-феврале до трёх крупных атак только на французские госорганы за август — количество подобных инцидентов резко выросло во второй половине 2026 года. А премьер-министр Франции публично признал, что страна фиксирует около трёх краж данных в сутки с начала года.
Сложившаяся ситуация свидетельствует не столько о внезапном всплеске активности одной группировки, сколько о системной проблеме киберзащиты устаревших госплатформ по всему ЕС, которую регуляторы начинают признавать официально лишь сейчас.
Инфографика в высоком разрешении
#ЕС #инфографика









































