В январе 2026 года во Франции произошла утечка данных более 90 миллионов учетных записей. Эта беспрецедентная волна утечек свидетельствует о несовершенстве норм регулирования, налагаемых на компании и государственные учреждения, а также о последствиях централизации персональных данных.
Утечки данных во Франции достигли нового рекорда
В последние месяцы в социальных сетях стало появляться всё больше сообщений и публикаций о новых утечках данных, затрагивающих тысячи, а то и миллионы французов.
Хотя точно сравнить эти случаи с утечками предыдущих лет сложно — ведь не всегда о них сообщалось публично, — становится ясно, что сегодня утечки персональных данных затрагивают миллионы французов.
Данные, собранные мониторинговым сайтом BonjourLaFuite, позволяют количественно оценить масштабы этих утечек. Согласно информации этого сайта, в период с 1 по 31 января 2026 года данные более 90 миллионов учетных записей стали жертвой утечек в результате различных инцидентов, связанных с нарушением безопасности.

Выдержка с сайта BonjourLaFuite
Эти утечки могут быть вызваны недостаточной защитой баз данных компаний или организаций, что позволяет хакерам получать к ним удаленный доступ. Однако угроза может исходить и изнутри: несколько случаев показывают, что некоторые злонамеренные сотрудники продают данные или профили целевых лиц преступным сетям.
Несколько недавних примеров иллюстрируют всю серьезность ситуации: в январе сеть ресторанов O’Tacos стала жертвой утечки, затронувшей 29 миллионов профилей клиентов; у Panorama Banques — 2,3 миллиона; у Французской федерации волейбола — около 1,2 миллиона; а у URSSAF — почти 12 миллионов.
В результате этих утечек были раскрыты такие данные, как фамилии, имена, адреса электронной почты, а иногда даже почтовые адреса, номера телефонов, фотографии удостоверений личности, IP-адреса и т. д.
Эти головокружительные цифры сами по себе приближаются к общему количеству утечек, зафиксированных за весь 2025 год, которое оценивается примерно в 100 миллионов учетных записей.
Кроме того, недавно France Travail была оштрафована Национальной комиссией по информатике и свободам (CNIL) на 5 миллионов евро в связи с утечкой данных, произошедшей в 2024 году, в результате которой были раскрыты личные данные 36,8 миллиона человек. Ситуация, мягко говоря, абсурдная: государственный орган наказывается другим государственным органом, причём всё это финансируется за счёт денег налогоплательщиков.
Как эти утечки данных ставят под угрозу нашу жизнь?
Рост числа утечек данных выявляет ограничения существующих механизмов борьбы с отмыванием денег и финансированием терроризма (LCB-FT), в частности в части обязательств по проверке личности (KYC).
Обязав биржевые платформы и онлайн-сервисы хранить конфиденциальные данные (личные данные, адреса, остатки на счетах и т. д.), регулирующие органы фактически создали мишени для преступников. Когда эти базы данных подвергаются взлому, что происходит всё чаще, последствия выходят далеко за рамки простого хищения личных данных.
С начала 2025 года наблюдается тревожный рост числа «криптопохищений»: люди, идентифицированные по своему цифровому имуществу, подвергаются похищениям и/или нападениям с целью вымогательства криптовалюты. Иногда преступники нападают даже на членов семьи.
Разумеется, когда утечки данных затрагивают избранных представителей, реакция не заставляет себя ждать. Яэль Браун-Пиве, председатель Национального собрания, обратилась к прокурору Республики сразу же после публикации личной информации о депутатах и сотрудниках Ассамблеи. Такая оперативность контрастирует с привычным бездействием в тех случаях, когда каждый месяц данные миллионов французов оказываются в открытом доступе.
Раскрытие персональных данных депутатов и сотрудников Национальной ассамблеи представляет собой чрезвычайно серьёзный инцидент.
Я немедленно обратилась к прокурору Республики и подала заявление в Pharos, чтобы эти факты были расследованы и чтобы… pic.twitter.com/d2NBuvYs7i
— Яэль Браун-Пиве (@YaelBRAUNPIVET) 3 февраля 2026 года
Самое абсурдное заключается в том, что эти меры идентификации KYC оказываются неэффективными в борьбе с мошенничеством, которое часто осуществляется с помощью украденных учетных записей или подставных лиц. Кроме того, экономические и человеческие затраты, которые несут регулируемые платформы, значительно превышают сумму мошеннических средств, возвращаемых властями.
На фоне этой и без того вызывающей беспокойство ситуации Франция только что приняла закон, запрещающий доступ к социальным сетям лицам младше 15 лет. Представленный как мера защиты детей, он на самом деле навязывает систематический сбор данных о личности всех пользователей, что ещё больше увеличивает площадь атаки в случае утечки.
Вместо того чтобы защищать граждан, такие меры подвергают риску еще больше конфиденциальных данных, создавая цифровые «бомбы замедленного действия», также называемые «медовыми ловушками», которые злоумышленникам не составит труда обнаружить и использовать в своих целях.