Взломанные аккаунты Facebook продаются в дарквебе, стоят от $3 до $12

Взломанные аккаунты Facebook продаются в дарквебе, стоят от $3 до $12

Взломанные аккаунты Facebook продаются в дарквебе, стоят от $3 до $12

Скомпрометированные аккаунты Facebook продаются на площадках дарквеба. Есть все основания полагать, что это следствие недавней масштабной утечки данных десятков миллионов пользователей социальной сети.

Размещенные на подпольных форумах объявления предлагают купить персональные данные пользователей Facebook всего за 3 доллара. Эксперты в области безопасности предупреждают, что с помощью этой информации злоумышленники могут совершить кражу личности или шантажировать пользователей.

Вот пример подобного предложения на площадке «темной сети»:

В частности, как сообщает Independent, подобные предложения были размещены на черном онлайн-рынке Dream Market. Взломанные учетные записи стоят от 3 до 12 долларов, купить их можно с помощью цифровых валют вроде биткоина.

Если взять за основу стоимость одного аккаунта, то цена всех скомпрометированных учеток будет где-то между $150 миллионами и $600 миллионами.

Вчера в Facebook заявили, что на данный момент нет никаких доказательств того, что злоумышленники смогли получить доступ к сторонним приложениям.

«Мы проанализировали логи в отношении сторонних приложений. На данный момент нет доказательств того, что атакующие могли получить доступ к приложениям, использующим Facebook Login», — объяснил вице-президент по вопросам регулирования в отношении продуктов Facebook Гай Роузен.

Напомним, что европейские регуляторы, отвечающие за соблюдение конфиденциальности, рассматривают возможность оштрафовать Facebook на 1,63 миллиарда долларов в связи с утечкой, затронувшей аккаунты 90 миллионов пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Названы приоритеты в ИБ киберфизических систем до 2040 года

Компания «Актив» подвела итоги форсайт-сессии «Будущее безопасности киберфизических систем в России», которая прошла в марте 2025 года в Москве. В итоговом документе участники сформулировали рекомендации и прогнозы развития отрасли до 2040 года.

Что обсуждали

В дискуссиях приняли участие около 30 специалистов: представители вузов, технологических компаний и отраслевых ассоциаций. Среди них — эксперты из МЭИ, «Лаборатории Касперского», Ассоциации Интернета вещей, НИИМЭ, «ИнфоТеКС», «С Терра СиЭсПи», «Zelax», НТУ «Сириус», ИКТИБ ЮФУ и других организаций.

Участникам предложили подумать над тем, что нужно для устойчивого развития киберфизических систем, как готовить кадры для отрасли, какие нужны стандарты и как встроить безопасность уже на этапе проектирования. Отдельно поднимали тему угроз будущего и возможных способов защиты.

Сессия прошла на базе МТУСИ в рамках международного фестиваля отраслевой науки ComInfFest 2025.

Основные выводы

  • Экосистема вместо разрозненности. Киберфизические системы — это история про много разных участников, от производителей до регуляторов. Чтобы всё работало слаженно, нужно выстраивать гибкую и масштабируемую экосистему с понятными правилами.
  • Безопасность — на старте, а не в конце. Современные подходы к защите предлагают внедрять безопасность не постфактум, а ещё на стадии архитектуры системы. Идея — создать «цепочку доверия»: каждый элемент, от железа до софта, должен быть верифицирован и защищён. Такой подход называют Security-by-Design.
  • Квантовые угрозы — не ближайшая проблема. Судя по текущим темпам развития, серьёзного влияния квантовых технологий на IoT-инфраструктуру не ожидается до 2040 года. Это даёт время на постепенное совершенствование существующих решений, без спешки с переходом на постквантовые алгоритмы.
  • Гибкость в криптографии. Чтобы не переделывать всё с нуля при переходе на новые криптоалгоритмы, уже сейчас стоит закладывать в системы архитектуру, позволяющую быстро заменять криптомодули. Такой подход называется crypto agility.
  • Свой путь важнее гонки. Копировать зарубежные решения не всегда эффективно. Российские компании могут быть сильны в создании оригинальных, нишевых технологий. Главное — развивать именно то, в чём есть потенциал, и ставить амбициозные цели.
  • Сложность внутри одной системы. Даже одна киберфизическая система может включать в себя множество устройств разного типа. Защитить такую гетерогенную структуру — непростая задача, особенно если думать о защите на годы вперёд. Форсайт помог лучше понять, как с этим работать в долгосрочной перспективе.

Форсайт-сессия стала для участников возможностью не только зафиксировать ключевые вызовы, но и выработать подходы к проектированию и защите сложных систем, которые будут актуальны в ближайшие 10–15 лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru