Эксперты назвали основных игроков рынка киберпреступности в даркнете

изображение: recraft
Теневые площадки, в том числе и даркнет, работают по схеме, схожей с обычными рынками: каждая ниша находит своего продавца и покупателя, подчёркивают ИБ-специалисты департамента Threat Intelligence компании F.A.C.C.T. Принципиальная разница лишь в том, что обе стороны здесь — нарушители закона.
Эксперты компании F.A.C.C.T. поясняют, что установить конкретных участников этого рынка практически невозможно, так как все взаимодействия происходят в условиях полной анонимности. Кроме того, тенденции на таких площадках постоянно меняются: раньше основное внимание уделялось кардингу — махинациям с банковскими картами, а сегодня всё больше распространена продажа доступов к различным информационным системам, исходных кодов программного обеспечения и других киберугроз.
Каждый сегмент привлекает своих потребителей, будь то для хактивизма, вымогательства, торговли программами-вымогателями или кражи данных.
Юрий Дубошей, эксперт по киберразведке из Angara SOC, уточнил, что основными продавцами выступают либо хакерские группировки, либо одиночные специалисты, в то время как покупателями становятся мошенники или другие злоумышленники, заинтересованные в узкопрофильных услугах.
Аналитик угроз кибербезопасности компании R-Vision Алина Байрамова выделяет три направления, которые сейчас наиболее востребованы на этом рынке.
- Первое — подписка на специализированные сервисы. Такие услуги за фиксированную ежемесячную плату предоставляют инструменты для организации атак, например, DDoS, фишинг или взлом учетных записей.
- Второе направление связано с созданием вредоносных программ и вирусов-вымогателей, которые сложно обнаружить стандартными антивирусными решениями.
- Третье — продажа личных данных пользователей: логинов, паролей, информации о банковских счетах и сведений о взломанных системах.
Примером уязвимости таких технологий может служить история с RidgeBot, инструментом для автоматизации тестирования на проникновение, разработанным компанией Ridge Security. Как объясняет Алина Байрамова, RidgeBot, изначально предназначенный для выявления слабых мест в системах безопасности, был размещён в свободном доступе на теневых ресурсах. Там его можно приобрести всего за тысячу долларов.
Эта утечка, по словам Алины Байрамовой, открыла доступ к профессиональному инструменту широкому кругу злоумышленников. Они могут использовать его для похищения конфиденциальной информации компаний с целью вымогательства. Подобные ситуации создают серьёзные риски для корпоративной безопасности и экономики в целом.



