Перейти к основному контенту
Технологии и медиа⁠,
0

Аналитики рассказали, сколько стоят в дарквебе украденные данные

F6: украденные персональные данные стоят от $100 до $1000 в дарквебе
Стоимость баз с персональными данными в теневом интернете начинается от $100, а в исключительных случаях может доходить до сотен тысяч. Самыми популярными у злоумышленников оказались доступы в корпоративную сеть
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Базы с личными данными, включая имя, адрес, контакты, паспортные данные и ИНН, стоят на хакерских форумах от $100 до $1000, сообщил разработчик технологий для борьбы с киберпреступностью F6 (бывшая F.A.C.C.T.). Компания проанализировала криминальные сделки в дарквебе, результаты исследования есть у РБК.

Стоимость таких баз варьируется в зависимости от их объема и актуальности информации. Иногда злоумышленники могут запросить до $10 тыс., а в исключительных случаях — сотни тысяч долларов «за чувствительные или эксклюзивные данные», которые впоследствии можно использовать для каскадных атак на крупные компании, рассказали в F6.

Наиболее востребованными в дарквебе стали доступы в корпоративную сеть (Initial Access). Их стоимость начинается от $100–200, но может доходить до $10 тыс. в зависимости от масштаба компании, отрасли и уровня доступа.

Дешевле всего в скрытом сегменте интернета стоят учетные записи — логины и пароли корпоративных аккаунтов: от $10 до $150 за аккаунт. Самыми дорогостоящими стали доступ или подписка в партнерские программы вымогателей (от $5 тыс. до $100 тыс.), а также «yязвимость нулевого дня» (0-day, недостаток программного обеспечения, против которого пока не разработаны защитные механизмы и не выпущены обновления) — до $250 тыс.

РКН увидел резкий рост числа компаний, работающих с персональными данными
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Сервисы пробива, предоставляющие данные по запросу, есть в телеграм-каналах, их создатели просят от 2 тыс. руб. Полученные сведения злоумышленники используют для целевых атак, шантажа, корпоративного шпионажа, сообщили в F6.

Аналитики отмечают, что большинство баз данных, украденных у российских компаний, выкладывают в открытый доступ бесплатно, чтобы нанести жертвам максимальный ущерб. Например, в 2024 году F6 обнаружила в публичном доступе 455 не опубликованных ранее баз из России и Белоруссии (годом ранее — 246).

Эксперты Positive Technologies сообщали, что в объявлениях о продаже в дарквебе самые высокие цены установлены на данные платежных карт, их средняя стоимость — $2,5 тыс. Минувшим летом в компании сообщили, что Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний в даркнете, на российские объявления пришлось примерно 10% от их общего количества за первое полугодие 2024 года.

В конце прошлого года в России приняли поправки к Кодексу об административных правонарушениях и Уголовному кодексу, которые ужесточили ответственность за нарушения при работе с персональными данными. В частности, вводится уголовная ответственность за создание сайта или страницы для хранения и передачи персональных данных, полученных незаконным путем (до пяти лет лишения свободы). Незаконные использование, передача, сбор и хранение персональных данных грозят заключением до четырех лет.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 16 января
EUR ЦБ: 91,81 (-0,38)
Инвестиции, 17:42
Курс доллара на 16 января
USD ЦБ: 78,53 (-0,04)
Инвестиции, 17:42
Почему власти Миннесоты обвинили администрацию Трампа в оккупации штата Политика, 21:07
Дегтярев объяснил приход бизнесменов в руководство спортивных федераций
РАДИО
Спорт, 21:04
NYT узнала о просьбе Израиля к Трампу пока не бить по Ирану Политика, 21:01
Запасы нефти в Венесуэле: место в мире и перспективы добычи База знаний, 21:01
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Американский инвестфонд потребовал с России $225 млрд по имперским долгамПодписка на РБК, 21:00
В SberCIB рассказали, куда вложить ₽1 млн
РАДИО
Инвестиции, 20:45
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Франция усилит свой контингент в Гренландии Политика, 20:40
Олимпийский чемпион Садулаев подписал контракт с американской лигой Спорт, 20:31
Дегтярев заявил, что сторонники изоляции спорта в России «потеряли вес»
РАДИО
Спорт, 20:27
В Альфа-банке описали рисковый сценарий с возможным повышением ставки ЦБ
РАДИО
Инвестиции, 20:21
До 12 выросло число пострадавших при взрыве в центре МВД в Коми Общество, 20:20
Минфин спрогнозировал недобор ₽232 млрд нефтегазовых доходов в январе Экономика, 20:17
Прокуратура запросит для освобождения Тимошенко залог более $1 млн Политика, 20:09