Хакеры продают доступы к сетям в среднем за 10 000 долларов

Компания IntSights, работающая в сфере кибербезопасности, провела исследование рынка даркнета по продаже украденных доступов к ИТ-сетям, который уже сейчас является для киберпреступников одним из наиболее прибыльных и востребованных. Отмечается, что один доступ к сетям компании стоит около 10 000 долларов.
«Во время своего исследования мы подробно изучили русскоязычные и англоязычные форумы даркнета, на которых продавались доступы к сети. По нашей информации, сейчас около 37% компаний, доступ к внутренним сетям которых продаётся в даркнете, находятся в Северной Америке. Для таких компаний средняя стоимость доступа составляет почти 10 000 долларов, но можно найти и предложения и по 1-2 тыс. долларов, но это характерно для взломанных предприятий малого и среднего бизнеса», – заявил Пол Прюдом, замглавы компании IntSights.
В результатах проведённого исследования также говорится и о том, что наиболее заинтересованные покупатели доступа к ИТ-сетям компаний – это операторы программ-вымогателей. По словам Пола Прюдома, современные торговые площадки в даркнете формируют своеобразную децентрализованную систему, в которой неопытные хакеры могут полагаться друг на друга для разрешения различных задач.
Предлагаемые в даркнете «доступы к сети» могут варьироваться от доступа к аккаунтам системных администраторов до полноценного удалённого доступа во внутренние сети компаний.
«Из-за того, что миллионы людей во всём мире до сих пор работают дистанционно по причине коронавирусной инфекции, продажи доступов в ИТ-сети взломанных компаний в последние 1,5 года существенно выросли. Удаленный доступ к взломанным сетям обычно выполняется через VPN или RDP.
Не брезгуют современные киберпреступники и получением доступа к специализированным средам. В продаже в даркнете можно найти доступы к эксплуатационным технологиям, к системам промышленного управления, к системам диспетчерского управления и сбора данных, а также к множеству других видов систем, которые применяются в профессиональной деятельности организаций разных направлений работы», – подчеркнул Пол Прюдом.
В исследовании отмечается, что наиболее часто киберпреступники взламывают и продают доступ к компаниям телекоммуникационной отрасли – около 20% всех случаев. Также востребованы доступы к внутренним сетям организаций медицинской, финансовой, гостиничной, фармацевтической, промышленной, энергетической отраслей.
