26 декабря 2024 года «Лаборатория Касперского» рассказала о ключевых трендах в даркнете в 2024–2025 гг. Атаки с использованием усовершенствованных хакерских инструментов могут нарушить бизнес-процессы и нанести финансовый и репутационный ущерб компании. Ожидается, что в ближайшие годы черный рынок будет развиваться благодаря внедрению технологий искусственного интеллекта и машинного обучения в создание вредоносного ПО, а также усилению сервисной модели оказания хакерских услуг. Основными игроками черного рынка выступают хакерские группировки и одиночные специалисты, предлагающие широкий спектр услуг, востребованных злоумышленниками. Компания Positive Technologies оценивает доходы в даркнете на уровне kaspi gems двух миллиардов долларов по итогам третьего квартала 2024 года, что на 25% превосходит аналогичные показатели 2022 года. Лидирующие позиции по количеству утечек занимают компании из технологических и ИТ-секторов, медиабизнеса, финансового сектора, торговли и здравоохранения.
Злоумышленники зашифровали данные некоторых компьютерных систем компании и вскоре опубликовали 10,3 ГБ бухгалтерской и финансовой информации из более чем 1 ТБ похищенных данных. Также в списке фигурирует американский производитель систем на кристале (SoC) MaxLinear, который в июне 2020 года стал жертвой кибератаки со стороны операторов вымогательского ПО Maze. Как сообщили преступники, им удалось похитить около 1 ТБ конфиденциальных данных из сети компании, включая информацию о сотрудниках, контрактах, финансовых документах и внутренней корреспонденции. Операторы вымогательского ПО REvil, также известного как Sodinokibi, в середине августа заявили о взломе компьютерных систем компании. В списке, например, указан один из крупнейших в США производителей алкогольных напитков Brown-Forman Corporation, которому принадлежат такие бренды как Jack Daniel’s и Finlandia.
Специалисты компании Digital Shadows 21 марта 2019 года сообщили о необычной мошеннической операции – массовом случае тайпсквоттинга в «темной сети» dark net. В даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller – всего порядка 140 млн аккаунтов. 10 сентября 2019 года компания Trend Micro опубликовала исследование «Uncovering IoT Threats in the Cybercrime Underground», в котором описывается, как киберкриминальные группировки используют устройства IoT в своих целях и какие угрозы это создаёт. Среди прочего они обнаружили невероятное количество продавцов, наживающихся на масках для лица. Исследователи киберугроз в McAfee обнаружили сообщение на веб-форуме в даркнете, автор которого предлагал для продажи кровь человека, который выздоровел после заражения Covid-19
По оценкам Росфинмониторинга, средний оборот теневых площадок в России по итогам 2023 года увеличился на 20% (с 1,5 млрд до 1,9 млрд рублей), при это длительность их существования не изменилась. Продвижение сайтов со встроенным вредоносным ПО с помощью механизмов рекламы в поисковых системах В «Лаборатории Касперского» ожидают рост спроса на криптодрейнеры — вид вредоносного ПО для быстрого и автоматического вывода средств с легальных криптокошельков на кошельки злоумышленников. Например, ежемесячное количество объявлений о продаже лог-файлов Redline, популярного семейства стилеров, выросло в среднем с 370 в 2022 году до 1200 в 2023 году. В 2023 году специалисты Kaspersky Digital Footprint Intelligence обнаруживали ежемесячно около 476 сообщений об успешных взломах публичных компаний при помощи вирусов-вымогателей, тогда как в 2022-м число таких постов было на уровне 386. 18 января 2024 года антивирусная компания «Лаборатория Касперского» опубликовала исследование, в котором рассказала об основных трендах в сфере даркнета. Количество атак через цепочку поставок и других подобных инцидентов растет, поэтому в 2025 году ожидается увеличение общего числа утечек данных — особенно связанных с атаками на подрядчиков крупных компаний. Ожидается, что на теневых форумах будут чаще продаваться стилеры и дрейнеры, а также различные данные (логины и пароли), украденные с использованием этого вредоносного ПО.
Дороже Всего На Хакерских Форумах Стоит Доступ К 0-day-уязвимостям – До $250 Тыс
На вопросы редакции Hi-Tech Mail о даркнете ответил Дмитрий Стрельцов, аналитик направления аналитических исследований Positive Technologies. Для неподготовленного пользователя иногда этого достаточно, чтобы он забыл о даркнете. Однако если админы сервера хорошо знают свое дело, то здесь органы правопорядка будут бессильны — до тех пор, пока администраторы не совершат какую-либо ошибку. Это позволяет получить максимальный уровень защиты от отслеживания. Соединение для доступа в даркнет осуществляется по принципу «friend-to-friend» — то есть для подключения используются точки на компьютерах других пользователей, подключенных к сети даркнет.
В июне 2022-го площадка подверглась DDoS-атаке, которая, вероятно, заставила участников рынка перейти на Mega Darknet Market и Blacksprut. На таких площадках продаются похищенные персональные данные, например, сведения о банковских картах. Общая выучка таких платформ составила $1,5 млрд против $3,1 млрд в 2021 году. Более 80% фишинговых рассылок делаются с софта, который злоумышленники покупают в даркнете. Подобные компании можно использовать и для махинаций, связанных с фирмами-однодневками. Помимо этого, компании могут быть задействованы в атаках на цепочки поставок или сценариях, связанных с ложным партнерством.
— Основная нелегальная составляющая — это покупка запрещенной информации в даркнете. — Вы можете использовать Tor как обычный браузер просто потому, что хотите повысить безопасность своих данных. Тем не менее, на данный момент, посещение заблокированных сайтов и программ в России не преследуется. Пожалуй, одной из самых значимых таких новостей в этом году стало объявление Немецкой федеральной уголовной полиции о закрытии Hydra — крупнейшего русскоязычного даркнет-ресурса по продаже наркотиков и фальшивых документов. Также наверняка вам часто встречаются новости о борьбе властей с нелегальными ресурсами в даркнете. Канал T.Hunter одноименной компании-создателя информационной мониторинговой системы «Око» регулярно публикует инструменты работы с открытыми данными, включая информацию из даркнета.
Топ Форумы Даркнета #1
Такие данные активно используются для целевых атак, шантажа, корпоративного шпионажа. Широко распространены инструменты для фишинга и атаки с использованием социальной инженерии — от шаблонов писем до готовых платформ, где любой желающий может «собрать» вредонос под нужные параметры. Именно эти доступы часто становятся «входной точкой» для операторов программ-вымогателей, действующих по модели RaaS (Ransomware-as-a-Service). Аккаунт от корпоративной системы может стоить около $10, но в некоторых случаях он открывает путь во внутреннюю инфраструктуру компании. Как показало проведенное исследование, особым спросом в дарквебе пользуются первоначальные доступы в корпоративные сети, так называемые Initial Access. В отдельном случае злоумышленники просят до $10 000, а в исключительных случаях — даже сотни тысяч долларов за чувствительные или эксклюзивные данные.
Как отмечают эксперты центра мониторинга внешних цифровых угроз Solar AURA, юрлица покупают под нелегальную активность, например – незаконное обналичивание и отмывание средств. По данным «Лаборатория Касперского», в 2023 году в даркнете увеличилось количество сообщений, относящихся к стилерам — программам для кражи конфиденциальной информации, такой как учётные данные для входа в систему, финансовые реквизиты и личные данные. Такая бизнес-модель позволяет арендовать программы для совершения кибератак. Дальнейшее развитие рынка хакерских услуг, рост числа и сложности кибератак представляет опасность для отдельных отраслей и организаций. Среди наиболее популярных предложений выделяются программы-вымогатели, инфостиллеры, загрузчики вредоносного ПО, аренда ботнетов, проведение фишинговых и DDoS-атак, продажа уязвимостей нулевого дня и базы данных утечек. Для этого злоумышленники пропускают ряд промежуточных этапов классических кибератак, что делает подобные инциденты трудновыявляемыми.

0 Comentarios