Майже половина пропозицій у даркнеті – це оголошення про продаж крадених даних

Фахівці центру моніторингу та реагування на кібератаки RED Security SOC (входить до МТС) дослідили близько 80 тис. оголошень на тіньових ресурсах з метою вивчення структури та динаміки нелегального ринку кіберпослуг. У результаті було встановлено, що близько половини від загальної кількості оновлень пов’язані з продажем утеклих баз даних. До трійки лідерів увійшли оголошення про продаж зламаних акаунтів для різних платформ та шкідливого програмного забезпечення.

 Джерело зображення: xAi

Джерело зображення: xAi

За підрахунками RED Security SOC, оголошення про продаж вкрадених баз даних становлять 47 % від загальної кількості пропозицій. На частку зламаних акаунтів від різних сервісів та платформ припадає 18 %, а оголошення про продаж шкідливого ПЗ займають 14 % від загальної кількості оголошень на тіньових ресурсах. Слідом за лідерами йдуть оголошення, пов’язані з кібершахрайством у сфері фінансів, включно з кардингом (шахрайство з банківськими картками) та продажем документів для підтвердження особи під час оформлення банківських продуктів. Теми фінансового шахрайства присвячене приблизно кожне десяте оголошення.

Фахівці приділили окрему увагу структурі пропозиції в сегменті шкідливого ПЗ. Приблизно 58 % таких пропозицій пов’язані з продажем вірусів для шифрування або крадіжки даних, а також завантажувачів різноманітної шкідливої функціональності та інструментів для віддаленого доступу, які дозволяють зловмисникам взяти під повний контроль пристрої жертв.

Зазначається, що 42 % пропозицій пов’язані з продажем інструментів для крадіжки криптовалюти. Експерти пов’язують високий попит на подібні шкідники з тим, що для їх використання не потрібна висока кваліфікація, а їхня ціна при цьому відносно невисока. На додаток до цього, такі інструменти дозволяють швидко і без особливих ризиків отримати вигоду, що багаторазово перевищує обсяг вкладених коштів.

Найрідше на тіньових форумах пропонуються до продажу доступи до інфраструктури компаній, експлойти та вразливості нульового дня, а також послуги зламу на замовлення. На кожну з цих категорій припадає приблизно 1 % від загальної кількості оголошень. Фахівці пов’язують це з тим, що пропозиції такого роду вимагають від продавців більш серйозних компетенцій у галузі кіберзлочинності. При цьому в загальному обсязі в абсолютному вираженні виходить досить велике значення: з початку року з’явилося понад 1000 оголошень у цій тематиці.

Найбільш відчутний приріст кількості оголошень, пов’язаних з послугами у сфері кіберзлочинності, зафіксовано в першому кварталі нинішнього року. За цей період з’явилося понад 42 тис. нових пропозицій. У квітні показник почав знижуватися і за підсумками другого кварталу склав близько 32 тис. оголошень.

Вартість доступу до інфраструктури компаній у даркнеті переважно варіюється від $10 до $10 000. При цьому збитки від атак з використанням первинного доступу можуть сягати мільйонів доларів, вважають фахівці Positive Technologies. Вартість доступу до інфраструктури залежить від розміру компанії та її прибутку, а також галузі, в якій вона працює. Так, доступ до інфраструктури держустанов може коштувати до $1,5 млн, а у випадку фінансових організацій — до $1 млн.

За даними порталу: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *