Европейские исследователи оценивают объём опубликованных в даркнете баз данных в 2024 году примерно в пять тысяч единиц, содержащие конфиденциальную информацию о частных каспи геим лицах, включая свыше 700 миллионов контактных данных. Согласно данным «Лаборатории Касперского», в даркнете отмечается значительный рост количества предложений корпоративных баз данных. Некоторые хакеры продают доступ к таким системам другим преступникам, что свидетельствует о растущем спросе на утечку данных и первичный доступ в даркнете. ФинЦЕРТ неоднократно фиксировал случаи повторных атак на уже взломанные системы, согласно исследованию регулятора «Обзор основных типов компьютерных атак в финансовой сфере в 2024 году». После компрометации системы хакеры могут оставаться незамеченными длительное время, продолжая развивать атаку. Специалисты по кибербезопасности из Angara Security отмечают, что методы хакерских атак становятся всё более сложными и изощрёнными, позволяя обходить традиционные меры информационной безопасности.

Больше всего злоумышленники интересовались предложениями по продаже аккаунтов, пробиву данных и вербовке сотрудников для совершения кибератак на крупные российские организации и ведомства (38%). Помимо этого, за 2023 год эксперты зафиксировали в даркнете и Telegram-каналах 13,3 тысяч объявлений с предложением различного рода нелегальных услуг – это, например, продажа взломанных аккаунтов, продукции в обход официальных каналов и т.д. Их могут использовать для последующих каскадных атак на крупные компании. Те времена, когда можно было скачать всю базу данных в результате атаки на сервер компании, уже давно прошли. Если в обычном интернете шанс получить на компьютер вирус не очень высок, то в даркнете он увеличивается в разы, ведь какой-либо адекватной защиты от вирусов в сети Tor нет. Злоумышленники такого типа могут подвергнуть компьютер массированной атаке с целью получения каких-либо конфиденциальных данных пользователя. Поэтому с какими-либо операциями в даркнете нужно быть предельно осторожным. Связано это с тем, что в даркнете полно злоумышленников, которые могут использовать возможности браузера для своих незаконных действий.

Например, осенью (только в октябре) было украдено $775,7 млн в ходе 32 отдельных атак. Захватила более 50% общей доли рынка, достигнув пика в 65,2% весной. Такие данные приводятся в исследовании компании Chainalysis, результаты которого обнародованы 9 февраля 2023 года. InTheBox продает веб-инжекты для Android с февраля 2020 года, постоянно добавляя страницы, нацеленные на большее количество банков и финансовых приложений. Магазин также позволяет пользователям заказывать веб-инжекты индивидуально для любых вредоносных программ. Такие схемы наиболее опасны – компания, желающая стать контрагентом и созданная неделю назад, вызывает больше подозрений, чем тайно купленная организация с многолетней историей. Эксперты ГК «Солар» в 2023 году обнаружили 1844 российские компании, выставленные на продажу в теневом сегменте интернета для нелегальной активности, а это в среднем по пять компаний в день. Ликвидация этого инструмента для отмывания денег позволила значительно затруднить доступ к сектору незаконных финансовых услуг, повысить законопослушность кредитных и некредитных организации?

Для доступа в даркнет можно использовать браузер Tor — именно он обладает всеми необходимыми для этого инструментами. 12 февраля 2019 года стало известно, что на черном рынке Dream Market в даркнете были выставлены на продажу 617 млн учетных записей, похищенных у пользователей 16 взломанных сайтов. В задании указываются критерии поиска — например, позиция в организации. Регулярный ретроспективный анализ событий безопасности позволит обнаружить пропущенные ранее кибератаки и устранить угрозу до того, как злоумышленники украдут информацию или остановят бизнес-процессы. Для того чтобы избежать проблем, эксперты Positive Technologies рекомендуют компаниям уделять внимание комплексной защите инфраструктуры — как на сетевом периметре, так и в локальной сети. Чаще всего продаются доступы в компании из США (более трети всех предложений), также в пятерку входят Италия и Великобритания (по 5,2% предложений), Бразилия (4,4%), Германия (3,1%). Например, на апрель 2020 года за доступ к инфраструктуре компании с годовым доходом от 500 млн $ предлагают долю до 30% от потенциальной прибыли после завершения атаки. Онлайн-тест позволяет обнаружить, присутствуют ли данные и документы компании в "темной сети".

В середине мая 2020 года компания ImmuniWeb, занимающаяся веб-безопасностью, представила бесплатный сервис ImmuniWeb Domain Security Test, который позволит предприятиям и организациям оценить свою уязвимость в даркнете. На сайте утечек Conti уже перечислены 26 компаний, которые стали жертвами атак группы и отказались платить выкуп. 27 августа 2020 года стало известно о том, что в даркнете опубликован список компаний и организаций, которые были атакованы операторами вымогательского программного обеспечения. Стоит отметить, что продавцы такого «товара» на хакерских форумах все реже указывают такие атрибуты, как название компании, локацию или отрасль, благодаря чему установить жертву и ее расположение часто невозможно без взаимодействия с атакующими. В 2019 году всего 50 продавцов выставили на продажу доступы к 130 компаниям. Компания Group-IB, международная компания, специализирующаяся на предотвращении кибератак, исследовала ключевые изменения, произошедшие в сфере киберпреступлений в мире и 25 ноября 2020 года поделилась своими прогнозами по развитию киберугроз на 2021 год. Из этой выборки на семь продавцов приходилось более половины продаваемых точек доступа, что представляет собой более широкую тенденцию концентрированных атак со стороны хакеров, зависящих от конкретных поставщиков.

Компания «Лаборатория Касперского» опубликовала исследование рынка теневого найма в даркнете. — В даркнете работает множество привычных вам сайтов от Facebook (он запустил даркнет-версию в 2014 году) до сайтов международных СМИ вроде The New York Times. В российском законодательстве нет статьи, которая запрещает использование Tor Browser или посещение .onion-сайтов. Собрали самые частые вопросы читателей о даркнете — от юридических нюансов до практических советов по безопасности. Также полезными могут быть продажи доступов и заявления группировок о той или иной атаке. Киберпреступники могут обсуждать методы атак или актуальные уязвимости, в свою очередь, это дает понять специалистам, что популярно у хакеров.

Что Можно Делать В Даркнете

— Основная нелегальная составляющая — это покупка запрещенной информации в даркнете. — Вы можете использовать Tor как обычный браузер просто потому, что хотите повысить безопасность своих данных. Тем не менее, на данный момент, посещение заблокированных сайтов и программ в России не преследуется. Пожалуй, одной из самых значимых таких новостей в этом году стало объявление Немецкой федеральной уголовной полиции о закрытии Hydra — крупнейшего русскоязычного даркнет-ресурса по продаже наркотиков и фальшивых документов. Также наверняка вам часто встречаются новости о борьбе властей с нелегальными ресурсами в даркнете. Канал T.Hunter одноименной компании-создателя информационной мониторинговой системы «Око» регулярно публикует инструменты работы с открытыми данными, включая информацию из даркнета.

В начале апреля 2020 года исследователи киберугроз в McAfee обнаружили сообщение на веб-форуме в даркнете, автор которого предлагал для продажи кровь человека, который выздоровел после заражения Covid-19. По 29% всех продаваемых доступов в немецкие компании приходится на сферу ИТ и сферу услуг. В число жертв на апрель 2020 года входят организации с годовым доходом от сотен миллионов до нескольких миллиардов долларов. Средняя стоимость привилегированного доступа к локальной сети сейчас составляет порядка 5000 $. Если год-два назад злоумышленников в основном интересовали доступы к единичным серверам, которые стоили в пределах 20 $, то со второй половины 2019 года наблюдается рост интереса к покупке доступов к локальным сетям компаний. Однако в отчетах специалистов из Arete, Bleeping Computer и Carbon Black утверждается, что Conti «управляется той же группировкой, которая в прошлом проводила атаки с помощью вымогателя Ryuk».

За Последние Три Года Количество Объявлений О Найме В Криминальном Даркнете Выросло Вдвое

Как отмечают эксперты центра мониторинга внешних цифровых угроз Solar AURA, юрлица покупают под нелегальную активность, например – незаконное обналичивание и отмывание средств. По данным «Лаборатория Касперского», в 2023 году в даркнете увеличилось количество сообщений, относящихся к стилерам — программам для кражи конфиденциальной информации, такой как учётные данные для входа в систему, финансовые реквизиты и личные данные. Такая бизнес-модель позволяет арендовать программы для совершения кибератак. Дальнейшее развитие рынка хакерских услуг, рост числа и сложности кибератак представляет опасность для отдельных отраслей и организаций. Среди наиболее популярных предложений выделяются программы-вымогатели, инфостиллеры, загрузчики вредоносного ПО, аренда ботнетов, проведение фишинговых и DDoS-атак, продажа уязвимостей нулевого дня и базы данных утечек. Для этого злоумышленники пропускают ряд промежуточных этапов классических кибератак, что делает подобные инциденты трудновыявляемыми.

В июне 2022-го площадка подверглась DDoS-атаке, которая, вероятно, заставила участников рынка перейти на Mega Darknet Market и Blacksprut. На таких площадках продаются похищенные персональные данные, например, сведения о банковских картах. Общая выучка таких платформ составила $1,5 млрд против $3,1 млрд в 2021 году. Более 80% фишинговых рассылок делаются с софта, который злоумышленники покупают в даркнете. Подобные компании можно использовать и для махинаций, связанных с фирмами-однодневками. Помимо этого, компании могут быть задействованы в атаках на цепочки поставок или сценариях, связанных с ложным партнерством.

Ожидается, что в 2025 году увеличится количество публичных арестов и мероприятий по ликвидации инфраструктуры злоумышленников и теневых форумов. В 2024 году зафиксировано увеличение количества объявлений о распространении корпоративных баз данных в даркнете. Речь идет о вредоносном ПО для кражи активов из криптокошельков, таких как токены или NFT. Децентрализация позволяет злоумышленникам действовать более гибко, избегая обнаружения правоохранительными органами, а также специалистами по кибербезопасности. Злоумышленники продолжают активно развивать инструменты для совершения атак, кражи информации и шифрования данных с целью последующего получения выкупа.

По оценкам Росфинмониторинга, средний оборот теневых площадок в России по итогам 2023 года увеличился на 20% (с 1,5 млрд до 1,9 млрд рублей), при это длительность их существования не изменилась. Продвижение сайтов со встроенным вредоносным ПО с помощью механизмов рекламы в поисковых системах В «Лаборатории Касперского» ожидают рост спроса на криптодрейнеры — вид вредоносного ПО для быстрого и автоматического вывода средств с легальных криптокошельков на кошельки злоумышленников. Например, ежемесячное количество объявлений о продаже лог-файлов Redline, популярного семейства стилеров, выросло в среднем с 370 в 2022 году до 1200 в 2023 году. В 2023 году специалисты Kaspersky Digital Footprint Intelligence обнаруживали ежемесячно около 476 сообщений об успешных взломах публичных компаний при помощи вирусов-вымогателей, тогда как в 2022-м число таких постов было на уровне 386. 18 января 2024 года антивирусная компания «Лаборатория Касперского» опубликовала исследование, в котором рассказала об основных трендах в сфере даркнета. Количество атак через цепочку поставок и других подобных инцидентов растет, поэтому в 2025 году ожидается увеличение общего числа утечек данных — особенно связанных с атаками на подрядчиков крупных компаний. Ожидается, что на теневых форумах будут чаще продаваться стилеры и дрейнеры, а также различные данные (логины и пароли), украденные с использованием этого вредоносного ПО.

Для этого они использовали поддельные документы, в том числе, удостоверениями сотрудников полиции. Причиной стали трудности с проведением средств через банки, в том числе в связи с отключением их от международных платежных сервисов. В ноябре 2022 г в даркнете набирает популярность услуга по проведению трансграничных платежей, писал "КоммерсантЪ". Это возможно, например, через вывод средств на незаблокированный аккаунт, переоформление аккаунтов со сбрасыванием условия KYC. В даркнете к декабрю 2022 г растет число предложений услуг по освобождению активов российских инвесторов, заблокированных на иностранных криптобиржах Binance, Kraken, Huobi, KuCoin.

26 декабря 2024 года «Лаборатория Касперского» рассказала о ключевых трендах в даркнете в 2024–2025 гг. Атаки с использованием усовершенствованных хакерских инструментов могут нарушить бизнес-процессы и нанести финансовый и репутационный ущерб компании. Ожидается, что в ближайшие годы черный рынок будет развиваться благодаря внедрению технологий искусственного интеллекта и машинного обучения в создание вредоносного ПО, а также усилению сервисной модели оказания хакерских услуг. Основными игроками черного рынка выступают хакерские группировки и одиночные специалисты, предлагающие широкий спектр услуг, востребованных злоумышленниками. Компания Positive Technologies оценивает доходы в даркнете на уровне двух миллиардов долларов по итогам третьего квартала 2024 года, что на 25% превосходит аналогичные показатели 2022 года. Лидирующие позиции по количеству утечек занимают компании из технологических и ИТ-секторов, медиабизнеса, финансового сектора, торговли и здравоохранения.