ГК Softline: утечки в даркнете требуют проактивной защиты данных
Утечки персональных данных стали главным товаром цифрового подполья вместо коммерческих тайн, которые лучше охраняются. Злоумышленники сместили фокус с промышленного шпионажа на массовый шантаж, используя украденные клиентские базы. Для бизнеса это создает двойную угрозу: ущерб для репутации и финансов.
Рынок теневых услуг работает по законам спроса и предложения. Массовые базы данных теперь востребованы больше, так как их проще похитить и быстро монетизировать.
Мы в Softline видим, что даркнет перестал быть просто источником угроз и превратился в критически важный канал проактивной разведки. В ИБ-проектах Softline мы рассматриваем мониторинг теневого рынка не как разовую проверку, а как непрерывный управленческий процесс, интегрированный в общую стратегию безопасности компании.
Из чего складывается цена
Стоимость украденных активов в даркнете зависит от шести факторов. Во-первых, важен источник информации. Например, база данных федерального банка будет стоить гораздо дороже, чем информация из небольшой торговой сети в регионе. Во-вторых, имеют значение качество и состав. Так, ФИО и телефон формируют базовый набор, а ФИО, телефон и почта – более дорогая опция. Наличие паспортных данных еще больше повышает стоимость. В-третьих, важны объем и выборка. Можно заказать «нарезку»: например, собрать данные только мужчин 30–40 лет из Москвы.
Кроме того, учитывается свежесть данных. Информация 2025-2026 годов оценивается выше устаревших массивов. Следующий фактор – цепочка посредников. Каждый из них увеличивает цену за услугу, а прямых исполнителей почти нельзя встретить. Наконец, существует маржа за риск. Чем опаснее дело – тем выше наценка.
Угрозы в даркнете: что важно учесть компаниям
Мы в Softline советуем компаниям внедрять подход, при котором даркнет становится инструментом проактивной разведки и управления инцидентами. Чтобы защитить организацию, руководителям следует выстроить процесс непрерывного контроля цифрового следа. Это включает раннее обнаружение обсуждений будущих атак, верификацию подлинности всплывающих в сети сведений через сличение с реальными базами, анализ метаданных файлов и структуры данных.
У некоторых компаний сложилась практика использования даркнета для сравнительного анализа уровня защищенности. Суть заключается в том, чтобы сопоставить стоимость одних и тех же «услуг» для себя и для конкурентов. Более высокая стоимость реализации атаки для злоумышленников косвенно свидетельствует о сложности преодоления защитных механизмов и эффективно выстроенной защите.
Мониторинг даркнета также позволяет оперативно фиксировать тренды в сфере киберпреступности. Компания может укреплять защиту там, где это критически необходимо, если быстро узнает о новых видах угроз. Кроме того, теневой интернет служит источником информации для проведения служебных расследований. Собранные доказательства позволяют передавать материалы правоохранительным органам.
Для топ-менеджеров и ИБ-руководителей такой подход означает смену фокуса с реактивного устранения последствий на проактивное управление рисками. Для этого следует внедрять системы киберразведки, включая мониторинг цифрового подполья, что позволяет предупреждать атаки и сберечь как средства, так и репутацию.



