Skip to main content

Экосистема ИБ-решений RED Security, которая фокусируется на комплексной защите бизнеса, представила результаты обширного исследования теневых площадок и форумов даркнета. В ходе данного анализа аналитики центра мониторинга и реагирования на кибератаки RED Security SOC проанализировали почти 80 тысяч объявлений о хакерских услугах. Результаты доступны редакции IT Speaker.

Основной целью исследования стало понимание текущей структуры и динамики нелегального рынка киберуслуг для определения наиболее актуальных угроз для компаний на сегодняшний день.

Согласно собранным данным, большая часть всех предложений в даркнете относится к базам утекших данных — эта категория составила 47% от общего числа проанализированных объявлений. На втором месте с долей 18% находятся взломанные аккаунты различных сервисов и платформ, а третью позицию занимает продажа вредоносного ПО, которой посвящено 14% объявлений. Еще около 10% рынка занимают услуги, связанные с финансовым мошенничеством, включая кардинг и предоставление документов для подделки личных данных при оформлении банковских продуктов.

В сегменте вредоносного программного обеспечения аналитики выделили две ключевые категории: классические вирусы, предназначенные для шифрования и кражи данных, а также загрузчики и RAT-программы для удаленного управления зараженными системами, которые составили 58% предложений, в то время как оставшиеся 42% приходятся на дрейнеры криптокошельков — специализированные инструменты для кражи цифровых активов. Эксперты связывают высокий процент таких предложений с низким барьером входа для злоумышленников, отсутствием необходимости в глубоких технических навыках и возможностью быстро монетизировать атаки с минимальными рисками, причем доход многократно превышает затраты на приобретение инструмента.

Наименее часто в даркнете встречаются предложения о продаже доступов к корпоративной инфраструктуре, эксплойтов для уязвимостей нулевого дня и услуг по взлому на заказ — каждая из этих категорий не превышает 1% от общего числа объявлений. По мнению экспертов RED Security SOC, это обусловлено высокими требованиями к квалификации продавцов, хотя в абсолютных показателях активность в этой области остается значительной. С начала года на эти темы появилось более тысячи новых сообщений.

Динамика рынка также продемонстрировала заметное снижение активности. Если в первом квартале количество новых объявлений превысило 42 тысячи, то во втором оно сократилось до чуть более 32 тысяч, что в итоге дало падение примерно на 23%. Руководитель направления Threat Intelligence центра RED Security SOC Григорий Поздеев отметил, что такая тенденция может свидетельствовать как о усилении блокировок нелегальных площадок правоохранительными органами, так и о переходе части преступной активности в более закрытые каналы. При этом сохраняющийся интерес к киберуслугам, подчеркнул эксперт, требует от компаний постоянных инвестиций в защиту, и RED Security SOC круглосуточно обрабатывает более 8,6 миллиарда событий безопасности в инфраструктурах клиентов, помогая выявлять атаки на ранних стадиях и предотвращать ущерб.

Ранее IT Speaker сообщали в edna, что 30% россиян хранят пароли на нецифровых носителях, 28% используют менеджеры паролей. Еще 23% россиян завели отдельный номер телефона для регистрации на сайтах и в приложениях, а также банковскую карту для осуществления онлайн-покупок.

Вас может заинтересовать: 

Россияне назвали ключевые навыки работы с ИИ для ИТ-специалистов

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий