Перейти к основному контенту
Технологии и медиа⁠,
0

Аналитики рассказали, сколько стоят в дарквебе украденные данные

F6: украденные персональные данные стоят от $100 до $1000 в дарквебе
Стоимость баз с персональными данными в теневом интернете начинается от $100, а в исключительных случаях может доходить до сотен тысяч. Самыми популярными у злоумышленников оказались доступы в корпоративную сеть
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Базы с личными данными, включая имя, адрес, контакты, паспортные данные и ИНН, стоят на хакерских форумах от $100 до $1000, сообщил разработчик технологий для борьбы с киберпреступностью F6 (бывшая F.A.C.C.T.). Компания проанализировала криминальные сделки в дарквебе, результаты исследования есть у РБК.

Стоимость таких баз варьируется в зависимости от их объема и актуальности информации. Иногда злоумышленники могут запросить до $10 тыс., а в исключительных случаях — сотни тысяч долларов «за чувствительные или эксклюзивные данные», которые впоследствии можно использовать для каскадных атак на крупные компании, рассказали в F6.

Наиболее востребованными в дарквебе стали доступы в корпоративную сеть (Initial Access). Их стоимость начинается от $100–200, но может доходить до $10 тыс. в зависимости от масштаба компании, отрасли и уровня доступа.

Дешевле всего в скрытом сегменте интернета стоят учетные записи — логины и пароли корпоративных аккаунтов: от $10 до $150 за аккаунт. Самыми дорогостоящими стали доступ или подписка в партнерские программы вымогателей (от $5 тыс. до $100 тыс.), а также «yязвимость нулевого дня» (0-day, недостаток программного обеспечения, против которого пока не разработаны защитные механизмы и не выпущены обновления) — до $250 тыс.

РКН увидел резкий рост числа компаний, работающих с персональными данными
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Сервисы пробива, предоставляющие данные по запросу, есть в телеграм-каналах, их создатели просят от 2 тыс. руб. Полученные сведения злоумышленники используют для целевых атак, шантажа, корпоративного шпионажа, сообщили в F6.

Аналитики отмечают, что большинство баз данных, украденных у российских компаний, выкладывают в открытый доступ бесплатно, чтобы нанести жертвам максимальный ущерб. Например, в 2024 году F6 обнаружила в публичном доступе 455 не опубликованных ранее баз из России и Белоруссии (годом ранее — 246).

Эксперты Positive Technologies сообщали, что в объявлениях о продаже в дарквебе самые высокие цены установлены на данные платежных карт, их средняя стоимость — $2,5 тыс. Минувшим летом в компании сообщили, что Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний в даркнете, на российские объявления пришлось примерно 10% от их общего количества за первое полугодие 2024 года.

В конце прошлого года в России приняли поправки к Кодексу об административных правонарушениях и Уголовному кодексу, которые ужесточили ответственность за нарушения при работе с персональными данными. В частности, вводится уголовная ответственность за создание сайта или страницы для хранения и передачи персональных данных, полученных незаконным путем (до пяти лет лишения свободы). Незаконные использование, передача, сбор и хранение персональных данных грозят заключением до четырех лет.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 17:50
Дерипаска оценил конкурс по Домодедово фразой «Клондайк подморозило» Бизнес, 21:38
Ведущие вузы изменят льготы олимпиадников для увеличения приема по ЕГЭ Общество, 21:32
Уиткофф назвал очень позитивными переговоры с Дмитриевым в Давосе Политика, 21:26
Стала известна причина смерти американского гроссмейстера Народницкого Спорт, 21:24
Первая попытка продать Домодедово не удалась. Что важно знать Бизнес, 21:21
Макрон увидел наступление мира без правил Политика, 21:18
Доктрина Монро: от принципов 1823 года до политики Трампа в 2026-м База знаний, 21:05
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Минобороны сообщило о предотвращении атаки 60 дронов за четыре часа Политика, 20:41
Стубб допустил урегулирование по Гренландии к концу недели Политика, 20:37
Двое погибли при ударе дрона по машине в Брянской области Политика, 20:30
Встреча на Аляске попала в видео к годовщине инаугурации Трампа Политика, 20:27
Россиянку заподозрили в нарушении Теннисной антикоррупционной программы Спорт, 20:19
Лукашенко объяснил сведения о миллиардном взносе в «Совет мира» Трампа Политика, 20:02