Форма поиска по сайту

IT-эксперт Горелкин назвал возможные причины утечки данных клиентов DDX Fitness

Сеть фитнес-клубов DDX Fitness проводит внутреннюю проверку в связи с сообщениями о возможной утечке данных клиентов, сообщили в компании. По данным СМИ, в открытом доступе оказались личные сведения и фото клиентов, в том числе из числа представителей шоу-бизнеса. Как действовать пострадавшим и что грозит самой компании, разбиралась Москва 24.

Слили

Фото: телеграм-канал DDX Fitness

Личные данные посетителей одной из крупнейших российских сетей фитнес-клубов DDX Fitness появились в даркнете. По данным телеграм-канала Baza, утечка произошла в результате хакерской атаки. СМИ утверждают, что в открытый доступ попали снимки клиентов, сделанные на стойках регистрации, а также даты и время визитов, количество посещений, информация о покупках и адреса клубов. Причем среди пострадавших оказались и российские звезды: в Сети появились снимки, например, актера Юрия Колокольникова, певца и спортсмена Торнике Квитатиани, блогеров Саши Теслонда и Александры Митрошиной, а также нападающего хоккейного клуба СКА Николая Голдобина.

В DDX Fitness подтвердили факт инцидента и отчитались об уже принятых мерах после случившегося. Ранее в "Лаборатории Касперского" рассказали РИА Новости, что число кибератак на российские компании в первом квартале 2026 года выросло на 68% по сравнению с аналогичным периодом прошлого года. Причем злоумышленники проявляют интерес к наиболее значимым отраслям экономики, подчеркнули там.

В то же время количество свежих утечек заметно сократилось, сообщили изданию "Коммерсант" в компании ЕСА ПРО. По данным экспертов, с января по июнь 2026-го были найдены 54 базы данных с актуальностью 2026 года, содержащие в совокупности 24,3 миллиона строк. В аналогичный период 2025-го обнаружили в 4 раза больше баз, а их объем был в 22 раза больше, подчеркнули аналитики.

В то же время количество сообщений о распространении слитых данных на профильных форумах и в теневых телеграм-каналах увеличилось с 23,8 тысячи до 38,1 тысячи, добавили там.

Почему утекают данные?

Фото: 123RF.com/alexeyzatevahin

Эксперт по информационной безопасности Алексей Горелкин в разговоре с Москвой 24 отметил, что утечки данных происходят довольно регулярно и это стало частью современной жизни.

"Связано это, как правило, с человеческим фактором: когда люди вместо реального обеспечения безопасности лишь создают видимость соответствия неким формальным требованиям", – рассказал он.

При этом зачастую не выстраивается полноценная система защиты, которая сводится не только к покупке антивирусов и прочих инструментов, но и требует выстроенных процессов внутри компании и развития киберкультуры сотрудников, подчеркнул специалист. Там, где требуется паспорт, защитить свои данные в полной мере невозможно, поскольку человек предоставляет актуальные сведения – это условие договора, отметил эксперт.

"Где паспорт не нужен, можно использовать разные имена: так получится понять, откуда именно произошла утечка, поскольку разные сервисы будут "знать" пользователя под противоположными данными. Например, для одного магазина можно указать одну фамилию, для другого – другую", – предложил Горелкин.

По его словам, обычному пользователю утечка грозит тем, что злоумышленники пополнят базы информацией о месте жительства, актуальными паспортными данными с пропиской и регистрацией. Таким образом, у мошенников появляется дополнительный пласт, который при соединении с уже имеющейся информацией позволяет лучше профилировать атаку при необходимости.

"Особенно это опасно для публичных или обеспеченных людей: они становятся более интересной целью, так как атаку можно подготовить серьезнее, используя в том числе данные о финансовых средствах", – резюмировал Горелкин.

Миллионные штрафы

Фото: depositphotos/spaxiax

Юрист, управляющий партнер консалтингового бюро Дмитрий Кваша в разговоре с Москвой 24 отметил, что ситуация с DDX Fitness подпадает под статью о нарушении законодательства в области персональных данных (13.11 КоАП РФ). Штраф может достигать 3 миллионов рублей, если компания вовремя не сообщила о проблеме в Роскомнадзор.

Если же утекли еще и биометрические данные – отпечатки пальцев, скан лица, – штрафы могут быть еще выше, отметил специалист. Кроме того, пострадавшие, особенно состоятельные люди и звезды, могут подать иски о возмещении убытков и компенсации морального вреда. Суммы способны исчисляться вплоть до десятков миллионов рублей, уточнил юрист.

"Руководства пострадавших компаний в таких ситуациях должны предпринять срочные меры: уведомить Роскомнадзор об инциденте и разослать клиентам информацию, какие именно данные утекли и когда это произошло", – пояснил он.

Пользователям же, во-первых, следует зафиксировать факт произошедшего – сделать скриншоты новостей или сохранить письма от компании, если они приходили.

"Во-вторых, не поддаваться на провокации мошенников: они уже могут звонить, писать в мессенджеры или на почту, представляться сотрудниками того же DDX, говорить о компенсации и просить отправить код или пароль. Это классические методы социальной инженерии. Общаться с представителями бизнеса следует только по официальным контактам, указанным на сайте", – добавил Кваша.

Кроме того, нужно запросить у компании разъяснение, какая именно информация утекла: только фото, паспортные сведения или еще и данные банковских карт, с которых производилась оплата. От этого зависит дальнейшая стратегия: возможно, потребуется замена документа, блокировка карт или установка самозапрета на кредиты, чтобы по сканам не оформили микрозаймы, заключил специалист.

Веткина Анастасия