К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего броузера.

Массовые утечки персональных данных сбили их цену в даркнете почти вдвое


Многочисленные утечки баз персональных данных пользователей, организованные хакерами-активистами, сбили цены на них в даркнете почти вдвое. При этом базы, содержащие сложные наборы данных, в том числе о компаниях, напротив, подорожали, и их цена может доходить до миллионов рублей

Многочисленные утечки баз данных пользователей в 2022 году снизили их стоимость в даркнете, сообщили «Коммерсанту» участники рынка кибербезопасности. Атаки украинских хакеров-активистов привели к появлению множества «дешевых или вообще бесплатных баз, украденных из интернет-компаний и сервисов, в том числе крупнейших», рассказал основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Он отметил, что такие базы не содержат чувствительной коммерческой информации, а только личные данные пользователей.

По оценке Positive Technologies, в 2021 году стоимость подобной базы в даркнете достигала $250, в 2022-м — не превышала $150.

При этом сократилось число утечек баз, содержащих, к примеру, точную информацию о сотрудничестве клиента с банком и его счетах. В результате их цена, по данным DLBI, выросла в цене вдвое. Младший аналитик Threat Intelligence Group-IB Семен Боталов оценил стоимость таких баз, в том числе со служебными переписками, в миллионы рублей. По данным InfoWatch, наиболее дорогими в 2022 году стали базы банковских данных.

 

По данным Threat Intelligence Group-IB, только с июня по август в сеть попало 140 баз. В результате одной из утечек в сеть попали базы данных 75 российских компаний, общее число строк, оказавшихся в публичном доступе, достигло 304 млн. По данным «Лаборатории Касперского», объем персональных данных, оказавшихся в 2022 году в сети в результате крупных утечек, превысил 1,5 млрд записей.

Аналитик Positive Technologies Николай Чурсин отметил, что в последнее время формируется спрос на доступ к CRM-системам (управляют отношениями с клиентами компаний), дающим доступ к актуальным и достоверным данным о пользователях. «Продаваться эти данные могут по крайне высокой цене, а применяться в целенаправленных атаках с использованием социальной инженерии на состоятельных граждан, ключевых сотрудников организаций и госорганов», — объяснил он. «Наиболее востребована платежная информация и аутентификационная — доступ в сеть организации и в CRM-системы», — подтвердил глава экспертно-аналитического центра InfoWatch Михаил Смирнов.

 

Мы в соцсетях:

Мобильное приложение Forbes Russia на Android

На сайте работает синтез речи

иконка маруси

Рассылка:

Наименование издания: forbes.ru

Cетевое издание «forbes.ru» зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2024
16+