Positive Technologies: в дарквебе за год стали продавать в семь раз больше доступов

В своем новом исследовании теневого рынка эксперты Positive Technologies проанализировали, как развивался рынок доступов в 2020 году и начале 2021 года, и выявили, что количество объявлений о продаже доступов увеличилось более чем в семь раз[1].

По данным аналитики, количество новых объявлений на тему продажи доступов на теневых форумах увеличивалось с каждым кварталом на протяжении всего рассматриваемого периода. К примеру, только в I квартале 2021 года было обнаружено 590 новых объявлений, что составляет 83% от числа всех предложений в 2020 году.

«Рынок доступов к корпоративным сетям активно формировался в течение последних нескольких лет, — отмечает старший аналитик Positive Technologies Вадим Соловьев. — О его зрелости уже можно было судить в начале 2020 года. Один из факторов, способствующих этому, — увеличение количества атак с использованием программ-вымогателей, так как партнеры или участники партнерской программы шифровальщиков часто пользуются предложениями на рынке доступов».

По данным исследования, по сравнению с I кварталом 2020 года в I квартале 2021 года количество пользователей, размещающих объявления на тему продажи, покупки доступов и поиска напарников увеличилось в три раза.

«Мы видим, что модель нарушителя меняется: внешний нарушитель, который получает первоначальный доступ к сети компании, и нарушитель, который развивает атаку внутри, — абсолютно разные по уровню подготовки, комментирует аналитик Positive Technologies Яна Юракова. — Даже если периметр будет взломан новичком, то в локальной сети организации будут действовать уже профессионалы, которые приобрели доступ на форуме в дарквебе и обладают всеми ресурсами для достижения своих целей — реализации самых опасных для компании событий (от кражи денег со счетов организации до полной остановки основной деятельности на длительное время). Таким образом сейчас требуется выстраивать систему защиты с учетом этих новых реалий».

По оценкам экспертов компании, в среднем ежеквартально продаются доступы в корпоративные сети организаций на сумму около 600 000 долл. США. Стоит отметить, что доля «дорогих» доступов (свыше 5 000 долл. США) сократилась в два раза. Такие изменения могут быть следствием активного участия злоумышленников-новичков на теневом рынке, считают эксперты.

Как показал анализ, чаще всего злоумышленники выставляли на продажу доступы к компаниям из сферы услуг (17%), промышленности (14%) и учреждениям науки и образования (12%). При этом эксперты отмечают, что доля промышленных компаний и финансовых организаций, доступы в которые традиционно стоят дороже, несколько уменьшилась и связывают это с тем, что рынок доступов наполняется низкоквалифицированными игроками, которые предпочитают жертв «попроще».

 Positive Technologies уже 19 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.

 Сегодня свою безопасность нам доверяют более 2000 компаний в 30 странах мира. В числе наших клиентов в России — 80% участников рейтинга «Эксперт-400».

ptsecurity.com.

[1] Было проанализировано десять наиболее активных русскоязычных и англоязычных форумов в дарквебе, где представлены предложения по продаже доступов в компании, объявления о поиске злоумышленников-исполнителей или напарников для взлома. Всего на этих форумах зарегистрировано более восьми миллионов пользователей, создано более семи миллионов тем, в которых опубликовано более восьмидесяти миллионов сообщений.

Поделиться:
Спецпроект

Spot Wave: NetApp оптимизирует облачную инфраструктуру

Подробнее
Спецпроект

Цифровая перезагрузка лесного комплекса

Подробнее


Добавить комментарий

Подпишитесь
на нашу рассылку