Опубликованы цены на взломы и кибератаки в даркнете

Опубликованы цены на взломы и кибератаки в даркнете

Опубликованы цены на взломы и кибератаки в даркнете

Согласно опубликованному исследованию, проведенному компанией Armor, специализирующейся на кибербезопасности, заказать кибератаки в даркнете гораздо проще и дешевле, чем многие предполагали.

Таким образом, заказать DDoS-атаку будет стоить всего 10 долларов в час. Также на соответствующих площадках «темной сети» предусмотрены скидки при заказе услуг на длительное время. Например, если некто хочет заказать атаки DDoS на сайт, которые будут происходить в течение недель, то это будет стоить 500-1200 долларов.

Что касается ботнетов, то для их покупки предусмотрены схемы подписок на месяц, в стоимость входит услуги техподдержки. Базовый набор будет стоить 900 долларов, а расширенный уже 1350.

Также результаты исследования говорят о том, что банальные кражи паролей, взлом учетных записей, которые можно осуществить за 50 долларов, практически не пользуются спросом. Наибольший интерес киберпреступников вызывают кражи данных кредитных карт, а также доступ к конфиденциальным документам.

Стоимость доступа к банковскому счету будет зависеть от количества денежных средств, которые на нем хранятся. Разброс примерно таков — от сотни долларов до 20 тысяч. Также пользователи интересуются поддельными документами.

Например, поддельную лицензию на вождение автомобиля Германии можно получить за 38 долларов, канадский аналог будет стоить дороже — от 400 до 1000 долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый порядок учета КИИ обойдётся операторам в 6 млрд рублей за 6 лет

Новый порядок отнесения объектов связи к критической информационной инфраструктуре (КИИ) потребует от операторов значительных затрат. В целом расходы отрасли на ближайшие шесть лет оцениваются в 6 млрд рублей.

Минцифры подготовило проект постановления правительства «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры в сфере связи». Документ находится на стадии согласования и должен вступить в силу с 1 сентября.

Как отмечает «Коммерсантъ», на сегодняшний день порядок категорирования объектов КИИ для связи не регламентирован. Операторы ориентируются лишь на общие положения, в соответствии с которыми самостоятельно формируют перечень таких объектов.

Согласно проекту, выявлением объектов КИИ будут заниматься специальные комиссии, формируемые внутри компаний. При этом у операторов сохраняется право не выявлять объекты КИИ вовсе.

Операторы будут обязаны передавать в ФСТЭК сведения о программном обеспечении, программно-аппаратных комплексах и средствах защиты, относящихся к КИИ. Впоследствии эти объекты подлежат категорированию — в зависимости от масштаба возможного ущерба при инцидентах.

Минцифры оценивает совокупные затраты операторов на выполнение требований проекта в 6 млрд рублей за шесть лет. По оценке опрошенных экспертов, ежегодные расходы одного оператора могут составлять сотни миллионов рублей.

Мнения операторов разделились. В пресс-службе «МегаФона» сообщили, что проект не вносит принципиальных изменений, а компания уже реализует предусмотренные меры.

В Т2, напротив, считают, что документ радикально меняет алгоритм выявления объектов КИИ. Кроме того, в компании напомнили, что перечень таких объектов может быть расширен, что усложнит соблюдение всех требований и приведёт к дополнительным расходам.

По словам источников издания, бизнес стремится сводить определение объектов КИИ к минимуму, чтобы избежать дополнительной регуляторной нагрузки и обязательств, включая ускоренное импортозамещение.

«Проблема в том, что законодательные формулировки достаточно размыты, и не всегда ясно, следует ли относить ту или иную систему к КИИ», — отметил управляющий директор по работе с госорганами Positive Technologies Игорь Алексеев.

В Минцифры не считают, что операторы будут злоупотреблять правом не признавать объекты КИИ. Расходы на реализацию требований в ведомстве оценивают как умеренные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru