Стоимость «пробива» данных о россиянах увеличилась более чем вдвое
Цена «пробива» данных россиян, то есть нелегального получения их персональной информации в даркнете, выросла более чем вдвое, а плата за выдачу банковской информации — в четыре раза. Рост стоимости таких услуг эксперты связывают с усилением защиты от утечек в банках
В 2021 году более чем в два раза выросла цена услуг инсайдеров, которые продают данные из компаний различных отраслей по запросу в даркнете. Об этом пишет «Коммерсантъ» со ссылкой на данные, опубликованные DLBI в своем Telegram-канале «Утечки информации». При этом «пробив» банковской информации подорожал в четыре раза.
По данным компании, медианная цена незаконного предоставления информации о клиентах банков, мобильных операторов и госорганов, называемого «пробивом», в 2020 году составила около 7000 рублей. В 2021 году она выросла до 18 000 рублей. За пять лет рынок «пробива» вырос в семь раз, постоянно на нем работает не более 10–15 посредников, уточнили аналитики DLBI. В компании-разработчике антивирусных решений ESET отметили, что цены растут как во всей экономике, а в цепочке посредников — еще и за счет роста оплаты услуг каждого из них.
Руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров считает, что цены накручивают перекупщики, детективы и другие квазианалитики рынка безопасности. По его оценке, исходная цена банковского «пробива» составляет 800-2000 рублей, и она не менялась. В ESET добавили, что цены зависят от площадки, с которой начинается поиск услуги: самая высокая стоимость в источниках, доступных в поисковых системах, поменьше — в тематических группах мессенджеров, самая низкая — в теневом интернете.
Один из собеседников на рынке кибербезопасности полагает, что цены на услуги «пробива» подняли сотрудники банков и «люди в погонах», которые сливают данные по запросу за деньги. «Внутри банков ужесточились контроль и ответственность за утечки, поэтому и выросли расценки», — рассказал этот источник газеты. Источник, близкий к ЦБ, и собеседник, знакомый с технологиями «пробива», подтвердили названные причины. Один из них указал, что самым большим спросом пользуется информация по счетам и кредитам, о крупных расходах и недвижимости.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов уточнил, что на цену услуг влияют тип данных, их объем, а также уровень защиты в компаниях, откуда утекает информация. Требования к безопасности банковских данных растут как со стороны регуляторов, так и со стороны контрагентов, имеет значение и репутационный фактор, добавил совладелец RuSIEM Максим Степченков. «Если у банка чаще, чем у конкурентов, происходят утечки, о которых становится известно, дальше клиент голосует рублем», — сказал он.
Глава группы анализа угроз информбезопасности Positive Technologies Вадим Соловьев назвал главной причиной утечек неблагонадежных сотрудников. Расследовать утечки необходимо в сотрудничестве с правоохранительными органами, в этом случае угроза получить срок за продажу данных быстро снизит число неблагонадежных сотрудников и участников рынка «пробива», считает Соловьев.