
Вот главные заголовки Fox News Flash. Посмотрите, что набирает популярность на FoxNews.com.
Такие данные, как ваше имя, домашний адрес, дата рождения и даже номер социального страхования, могли находиться в открытом доступе в интернете. Исследователи сообщают, что незащищенная база данных, связанная с компанией IDMerit, которая занимается проверкой личностей для бизнеса, подвергла риску около 1 миллиарда конфиденциальных записей в 26 странах.
Только в США более 203 миллионов записей оставались незащищенными. Речь идет о точных документах и деталях, которые компании используют для подтверждения вашей личности. Если эта информация попадет к преступникам, у них будет всё необходимое.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы мгновенно получите доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Исследователи сообщают, что открытая база данных, связанная с IDMerit, оставила видимыми в открытом интернете около миллиарда конфиденциальных записей удостоверений личности. (Morteza Nikoubazl/NurPhoto via Getty Images)
Что вам нужно знать об утечке данных
Исследователи из Cybernews, издания о кибербезопасности, обнаружили 11 ноября 2025 года открытую базу данных MongoDB, которая, по их мнению, принадлежит IDMerit, глобальному поставщику услуг верификации личности для банков, финтех-компаний и других финансовых организаций. IDMerit использует инструменты искусственного интеллекта, чтобы помогать бизнесу в процедуре KYC (Know Your Customer — «Знай своего клиента»), которая требуется при открытии финансовых счетов.
База данных не была защищена паролем. Любой, кто знал, где искать, мог получить к ней доступ. Внутри находились полные имена, домашние адреса, почтовые индексы, даты рождения, номера национальных удостоверений личности, телефоны, адреса электронной почты и информация о поле. Некоторые записи также включали телекоммуникационные метаданные и внутренние флаги, которые могли указывать на прошлые утечки.
Утечка затронула людей в 26 странах. В США было наибольшее количество скомпрометированных записей — более 203 миллионов. Также сильно пострадали Мексика, Филиппины, Германия, Италия и Франция.
Исследователи уведомили компанию, и на следующий день база данных была защищена. В настоящее время нет публичных доказательств того, что преступники скачали данные. Тем не менее, стоит отметить, что автоматические боты постоянно сканируют интернет в поисках открытых баз данных и могут скопировать их за считанные минуты.

В незащищенной базе данных, как сообщается, содержались высокочувствительные данные, включая имена, домашние адреса, даты рождения и номера национальных удостоверений личности. (Silas Stein/picture alliance via Getty Images)
Как это произошло и почему это важно для вас
Когда вы открываете банковский счет, регистрируетесь на криптоплатформе или подтверждаете личность для финансового приложения, вас часто просят загрузить удостоверение личности государственного образца и предоставить личные данные. Такие компании, как IDMerit, обрабатывают эту информацию в фоновом режиме. Это означает, что в этой базе данных, скорее всего, содержались те же данные, которые вы используете для подтверждения своей личности в банке или государственном учреждении.
Для преступников это золотая жила. Имея ваше полное имя, дату рождения, национальный ID и номер телефона, мошенники могут попытаться провести атаку с подменой SIM-карты (SIM-swap). Это когда кто-то убеждает вашего мобильного оператора перенести ваш номер телефона на его устройство. Получив контроль над вашим номером, они могут перехватывать коды безопасности, отправляемые по SMS, и взламывать ваши банковские счета или электронную почту. Они также могут запускать высокотаргетированные фишинговые атаки. Представьте, что вам звонят или пишут, называя ваш реальный домашний адрес и номер удостоверения. Это будет выглядеть убедительно, и именно на это и рассчитывают мошенники.
Поскольку данные были аккуратно организованы, преступники могли сортировать их по странам или другим параметрам и использовать автоматизированные инструменты для таргетирования огромного числа людей.
Мы обратились к IDMerit за комментарием, но не получили ответа до нашего дедлайна.

Эксперты предупреждают, что такие данные могут помочь преступникам проводить атаки с подменой SIM-карты и высокотаргетированный фишинг. (Курт «CyberGuy» Кнутссон)
8 способов защитить себя от утечек данных
Пока у преступников нет шанса использовать эту информацию против вас, вот практические шаги, которые вы можете предпринять прямо сейчас, чтобы всё заблокировать и снизить риски.
1) Заморозьте свои кредитные отчеты
Обратитесь в основные кредитные бюро вашей страны и установите кредитную заморозку. Это предотвратит открытие кредитов или кредитных карт на ваше имя. Даже если у кого-то есть ваш национальный ID и дата рождения, кредиторы не смогут получить доступ к вашему кредитному файлу без вашего разрешения.
2) Перестаньте полагаться на коды безопасности в SMS
Если ваш банк или почта до сих пор используют SMS-коды для двухфакторной аутентификации, переключитесь на приложение-аутентификатор. SMS-сообщения могут быть перехвачены при атаках с подменой SIM-карты. Приложение-аутентификатор генерирует коды прямо на вашем устройстве, что значительно усложняет задачу злоумышленникам.
3) Используйте менеджер паролей
Если злоумышленники совместят утекшие данные с паролями из старых утечек, они могут попытаться получить доступ к вашим аккаунтам. Менеджер паролей создает надежные уникальные пароли для каждого аккаунта, так что одна утечка не откроет доступ ко всему остальному.
Ознакомьтесь с лучшими менеджерами паролей 2026 года по версии экспертов на Cyberguy.com.
4) Рассмотрите услугу защиты от кражи личных данных
Сервисы мониторинга кражи личных данных могут предупредить вас, если ваша информация будет использована для открытия счетов или появится на теневых веб-рынках. Раннее обнаружение может стать разницей между быстрой блокировкой мошенничества и его обнаружением спустя месяцы. Смотрите мои советы и лучшие варианты на Best Identity Theft Protection на Cyberguy.com
5) Внимательно следите за своим мобильным аккаунтом
Войдите в аккаунт у своего мобильного оператора и активируйте дополнительные функции безопасности, такие как PIN-код для переноса номера, если это возможно. Это добавляет дополнительный уровень защиты, чтобы кто-то не мог легко перенести ваш номер телефона на другую SIM-карту.
6) Установите антивирусное ПО на свои устройства
Хорошее антивирусное ПО может блокировать вредоносные ссылки, поддельные страницы входа и шпионские программы, которые могут использоваться в последующих атаках. После крупной утечки данных фишинговые кампании часто усиливаются, и наличие защиты может уберечь вас от опасных кликов. Получите мои рекомендации по лучшим антивирусам 2026 года для Windows, Mac, Android и iOS на Cyberguy.com.
7) Рассмотрите услугу удаления персональных данных
Ваша личная информация часто разбросана по сайтам брокеров данных и базам поиска людей, которые продают доступ к вашим данным. Сервис по удалению персональных данных может отслеживать, где ваша информация появляется в сети, и работать над ее удалением. Это сокращает объем данных, которые преступники могут найти о вас в одном месте, усложняя им задачу по сбору вашей личности воедино и таргетированию вас мошенническими схемами. Ознакомьтесь с моими лучшими подборками сервисов по удалению данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, на Cyberguy.com.
8) Относитесь скептически к звонкам, где о вас знают слишком много
Если с вами связываются и упоминают ваш адрес, дату рождения или номер удостоверения, не считайте это легитимным. Положите трубку и позвоните по официальному номеру, указанному на сайте компании. Преступники используют реальные данные, чтобы их ложь звучала убедительно.
Главный вывод Курта
Этот инцидент обнажает более масштабную проблему. Компании, занимающиеся верификацией личности, стали критической инфраструктурой для цифровой экономики. Когда одна из них оставляет базу данных открытой, последствия распространяются на многие страны и миллионы обычных людей, которые даже не слышали об этой компании. Вы доверили свой ID банку или приложению. Этот банк доверил его третьей стороне. Где-то в этой цепочке не сработали базовые меры безопасности.
Должны ли компании, занимающиеся верификацией личности, автоматически нести штрафы, когда подвергают риску самые конфиденциальные данные миллионов людей? Напишите нам об этом на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы мгновенно получите доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Copyright 2026 CyberGuy.com. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше. Он выступает на Fox News & FOX Business, начиная утро в программе «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь мнением, идеей для истории или комментарием на CyberGuy.com.
