Недавно украденные хакерами пользовательские данные россиян в даркнете подорожали почти на 13%

Недавно украденные хакерами пользовательские данные россиян в даркнете подорожали почти на 13%

изображение: grok

Стоимость недавно похищенных данных россиян за последний год выросла почти на 13%. Эксперты связывают рост с повышенным спросом на актуальные сведения, позволяющие злоумышленникам быстрее получать доступ к аккаунтам и проводить адресные атаки.

Специалисты BI.ZONE сообщили «Известиям», что сведения о российских пользователях составляют около 14–18% всего объёма логов стилеров, выставленных на подпольных площадках. Для сравнения, совокупная доля США, Великобритании и стран Евросоюза достигает 40–45%.

Огромный массив украденной информации сам по себе уже не гарантирует высокой цены. На теневом рынке накопилось столько сырых архивов, что продавцы столкнулись с переизбытком предложения. Гораздо интереснее для покупателей сведения, полученные недавно и сохранившие рабочее состояние.

Руководитель BI.ZONE Threat Intelligence Олег Скулкин рассказал, что давность получения информации напрямую влияет на её ценность. Быстрее прочего устаревают cookie-файлы, способные сохранять активную сессию пользователя и порой позволять войти в аккаунт без повторного ввода учётных данных. Срок годности подобных сведений может составлять несколько часов или дней. После смены пароля, завершения сессии либо обнаружения подозрительной активности украденный доступ перестаёт работать.

Для преступников скорость становится отдельной валютой. Чем быстрее информация проходит путь от заражённого компьютера до покупателя, тем выше вероятность её использования.

Стилеры — вредоносные программы, вытаскивающие с устройств сохранённые логины, пароли, cookie и прочие сведения, связанные с интернет-аккаунтами.

Основатель сервиса разведки утечек и мониторинга даркнета DLBI Ашот Оганесян пояснил, что стилеры стали одним из главных источников украденных учётных записей. Полученные сведения используются для взлома корпоративных систем, мошенничества в мессенджерах и прочих незаконных действий.

Один лог может содержать целую цифровую кладовую:

  • данные браузера и cookie-файлы;
  • токены активных сессий;
  • доступы к электронной почте и VPN;
  • учётные записи для облачных платформ;
  • административные аккаунты и доступы подрядчиков.

Количество логов нельзя напрямую переводить в число пострадавших людей. Один компьютер может использоваться несколькими сотрудниками, а один человек способен работать сразу с несколькими устройствами. Условные 100 тысяч логов вовсе не означают 100 тысяч отдельных жертв.

Аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов отметил, что пароль работает в момент кражи, но вскоре пользователь способен его сменить. С cookie ситуация похожая — активная сессия завершается сама либо принудительно закрывается системой после обнаружения подозрительного поведения.

Возникает гонка между преступником, защитой сервиса и временем. Иногда украденные сведения появляются на закрытой площадке через несколько часов после заражения устройства. Попытка воспользоваться доступом происходит в ближайшие дни.

Для пользователей вывод неприятный — быстрая смена пароля после подозрительного инцидента порой оказывается критически необходимой. Если злоумышленник уже получил активную сессию, одного нового пароля бывает недостаточно.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: