Перейти к основному контенту
Технологии и медиа⁠,
0

Аналитики рассказали, сколько стоят в дарквебе украденные данные

F6: украденные персональные данные стоят от $100 до $1000 в дарквебе
Стоимость баз с персональными данными в теневом интернете начинается от $100, а в исключительных случаях может доходить до сотен тысяч. Самыми популярными у злоумышленников оказались доступы в корпоративную сеть
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Базы с личными данными, включая имя, адрес, контакты, паспортные данные и ИНН, стоят на хакерских форумах от $100 до $1000, сообщил разработчик технологий для борьбы с киберпреступностью F6 (бывшая F.A.C.C.T.). Компания проанализировала криминальные сделки в дарквебе, результаты исследования есть у РБК.

Стоимость таких баз варьируется в зависимости от их объема и актуальности информации. Иногда злоумышленники могут запросить до $10 тыс., а в исключительных случаях — сотни тысяч долларов «за чувствительные или эксклюзивные данные», которые впоследствии можно использовать для каскадных атак на крупные компании, рассказали в F6.

Наиболее востребованными в дарквебе стали доступы в корпоративную сеть (Initial Access). Их стоимость начинается от $100–200, но может доходить до $10 тыс. в зависимости от масштаба компании, отрасли и уровня доступа.

Дешевле всего в скрытом сегменте интернета стоят учетные записи — логины и пароли корпоративных аккаунтов: от $10 до $150 за аккаунт. Самыми дорогостоящими стали доступ или подписка в партнерские программы вымогателей (от $5 тыс. до $100 тыс.), а также «yязвимость нулевого дня» (0-day, недостаток программного обеспечения, против которого пока не разработаны защитные механизмы и не выпущены обновления) — до $250 тыс.

РКН увидел резкий рост числа компаний, работающих с персональными данными
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Сервисы пробива, предоставляющие данные по запросу, есть в телеграм-каналах, их создатели просят от 2 тыс. руб. Полученные сведения злоумышленники используют для целевых атак, шантажа, корпоративного шпионажа, сообщили в F6.

Аналитики отмечают, что большинство баз данных, украденных у российских компаний, выкладывают в открытый доступ бесплатно, чтобы нанести жертвам максимальный ущерб. Например, в 2024 году F6 обнаружила в публичном доступе 455 не опубликованных ранее баз из России и Белоруссии (годом ранее — 246).

Эксперты Positive Technologies сообщали, что в объявлениях о продаже в дарквебе самые высокие цены установлены на данные платежных карт, их средняя стоимость — $2,5 тыс. Минувшим летом в компании сообщили, что Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний в даркнете, на российские объявления пришлось примерно 10% от их общего количества за первое полугодие 2024 года.

В конце прошлого года в России приняли поправки к Кодексу об административных правонарушениях и Уголовному кодексу, которые ужесточили ответственность за нарушения при работе с персональными данными. В частности, вводится уголовная ответственность за создание сайта или страницы для хранения и передачи персональных данных, полученных незаконным путем (до пяти лет лишения свободы). Незаконные использование, передача, сбор и хранение персональных данных грозят заключением до четырех лет.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 15 января
EUR ЦБ: 92,2 (-0,2)
Инвестиции, 14 янв, 18:01
Курс доллара на 15 января
USD ЦБ: 78,57 (-0,28)
Инвестиции, 14 янв, 18:01
В Киргизии анонсировали борьбу с телеканалами, нарушающими закон о языке Общество, 16:04
Мишустин сообщил, когда вступят в силу новые меры против кибермошенников Политика, 16:03
В России появится оперштаб по противодействию кибермошенникам Политика, 15:59
Суд изъял участки в Барвихе по иску ГенпрокуратурыПодписка на РБК, 15:57
Россию поставили на последнее из 163 стран место в рейтинге безопасности Политика, 15:56
СК задержал четырех человек за подрыв машины ученого в Москве Общество, 15:56
В Архангельской области школьный автобус улетел с трассы, 6 пострадали Общество, 15:53
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Совет директоров «Мосэнерго» повторно рекомендовал дивиденды за 2024 год Инвестиции, 15:51
Пашинян заявил о просьбе к Москве ускорить восстановление железных дорог Политика, 15:51
Сроки сорваны, задачи возвращаются: как избежать провалов в IT-проектах Образование, 15:51
В Латвии рекомендовали спортсменам избегать россиян на Олимпиаде в Италии Спорт, 15:50
В Третьяковке опровергли, что упавший гость повредил полотно Брюллова Общество, 15:45
Замдиректора GAC в России назвал Lada «брендом с глубокой историей» Авто, 15:43
Посланник Тегерана заявил, что Трамп пообещал не атаковать Иран Политика, 15:39