ГК Softline: утечки в даркнете требуют проактивной защиты данных

Утечки персональных данных стали главным товаром цифрового подполья вместо коммерческих тайн, которые лучше охраняются. Злоумышленники сместили фокус с промышленного шпионажа на массовый шантаж, используя украденные клиентские базы. Для бизнеса это создает двойную угрозу: ущерб для репутации и финансов.

Рынок теневых услуг работает по законам спроса и предложения. Массовые базы данных теперь востребованы больше, так как их проще похитить и быстро монетизировать.

Мы в Softline видим, что даркнет перестал быть просто источником угроз и превратился в критически важный канал проактивной разведки. В ИБ-проектах Softline мы рассматриваем мониторинг теневого рынка не как разовую проверку, а как непрерывный управленческий процесс, интегрированный в общую стратегию безопасности компании.

Из чего складывается цена

Стоимость украденных активов в даркнете зависит от шести факторов. Во-первых, важен источник информации. Например, база данных федерального банка будет стоить гораздо дороже, чем информация из небольшой торговой сети в регионе. Во-вторых, имеют значение качество и состав. Так, ФИО и телефон формируют базовый набор, а ФИО, телефон и почта – более дорогая опция. Наличие паспортных данных еще больше повышает стоимость. В-третьих, важны объем и выборка. Можно заказать «нарезку»: например, собрать данные только мужчин 30–40 лет из Москвы.

Кроме того, учитывается свежесть данных. Информация 2025-2026 годов оценивается выше устаревших массивов. Следующий фактор – цепочка посредников. Каждый из них увеличивает цену за услугу, а прямых исполнителей почти нельзя встретить. Наконец, существует маржа за риск. Чем опаснее дело – тем выше наценка.

Угрозы в даркнете: что важно учесть компаниям

Мы в Softline советуем компаниям внедрять подход, при котором даркнет становится инструментом проактивной разведки и управления инцидентами. Чтобы защитить организацию, руководителям следует выстроить процесс непрерывного контроля цифрового следа. Это включает раннее обнаружение обсуждений будущих атак, верификацию подлинности всплывающих в сети сведений через сличение с реальными базами, анализ метаданных файлов и структуры данных.

У некоторых компаний сложилась практика использования даркнета для сравнительного анализа уровня защищенности. Суть заключается в том, чтобы сопоставить стоимость одних и тех же «услуг» для себя и для конкурентов. Более высокая стоимость реализации атаки для злоумышленников косвенно свидетельствует о сложности преодоления защитных механизмов и эффективно выстроенной защите.

Мониторинг даркнета также позволяет оперативно фиксировать тренды в сфере киберпреступности. Компания может укреплять защиту там, где это критически необходимо, если быстро узнает о новых видах угроз. Кроме того, теневой интернет служит источником информации для проведения служебных расследований. Собранные доказательства позволяют передавать материалы правоохранительным органам.

Для топ-менеджеров и ИБ-руководителей такой подход означает смену фокуса с реактивного устранения последствий на проактивное управление рисками. Для этого следует внедрять системы киберразведки, включая мониторинг цифрового подполья, что позволяет предупреждать атаки и сберечь как средства, так и репутацию.

Softline
Автор: Softline
Группа компаний Softline (ПАО «Софтлайн») — инвестиционно-технологический холдинг, лидирующий в ряде сегментов рынка технологий, c более чем 30-летним опытом и широким региональным присутствием в России, Казахстане, Узбекистане, Вьетнаме, Индонезии и ОАЭ.
Комментарии: