Более 15 млрд скомпрометированных паролей гуляют по дарквебу

Более 15 млрд скомпрометированных паролей гуляют по дарквебу

Более 15 млрд скомпрометированных паролей гуляют по дарквебу

Логины и пароли более чем от 15 миллиардов аккаунтов распространяются на площадках дарквеба. Среди них есть учётные записи сетевых администраторов, данные банковских аккаунтов и стриминговых сервисов (многие можно получить бесплатно).

Исследователи в области кибербезопасности из Digital Shadows потратили 18 месяцев на изучение методов злоумышленников, использующих украденные учётные данные.

Эксперты выяснили, что немалая часть скомпрометированных имён пользователей и паролей доступна абсолютно бесплатно на просторах Сети или в тёмных её закоулках.

Многие взломанные аккаунты распространяются не в первый раз, что может свидетельствовать о полном неведении владельцев учётных данных. Несмотря на различные дубли, эксперты насчитали пять миллиардов уникальных аккаунтов, выставленных на продажу в дарквебе.

Наиболее ценные скомпрометированные данные позволяют атакующим получить доступ уровня администратора к сетям организаций. Такие аккаунты могут стоить до $120 000, однако киберпреступники, как правило, довольно быстро отбивают вложенные деньги с доступом такого уровня.

Если говорить о пользовательских данных, то ценятся больше всего пароли от онлайн-банкинга. Средняя цена одной такой связки «логин-пароль» — $70,91. В этом случае злоумышленник также с большой долей вероятности вернёт потраченные деньги, так как на взломанном счёте жертвы могут быть тысячи долларов.

По мнению специалистов, такое количество скомпрометированных учётных данных «гуляет» по Сети из-за того, что люди используют слабые пароли, которые можно подобрать с помощью брутфорс-атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Около 40% ИТ-преступлений В России совершаются по телефону

По оценке МВД РФ, в настоящее время примерно 40% ИТ-преступлений в стране совершаются с использованием телефонной связи. В 80% случаев целью является кража денег, которые мошенники зачастую предлагают перевести на «безопасный» счет.

Эту цифру озвучил в ходе круглого стола «Известий» на тему защиты от кибермошенничества замначальника отдела по противодействию ИТ-преступлениям УБК МВД Денис Костин.

Как оказалось, в мошеннических кол-центрах существуют даже свои надзиратели, которые могут оштрафовать рядового сотрудника за малейшую провинность.

«Это всё делается в профессиональных кол-центрах с распределением ролей, — рассказывает Костин. — Если раньше, когда мошенник звонил, можно было посмеяться и задать ему вопрос: “Чей Крым?”, и он там отвечал матом и бросал трубку, то сейчас им это делать запрещено».

Операторам, в основном молодым людям, также запрещено сознаваться в попытке обмана, пока собеседник на связи. За их работой следят «менеджеры»; если подопечный сделал что-то не по протоколу, ему грозит штраф.

Большинство мошеннических звонков поступает с Украины, где развернуто более 200 кол-центров. Самые отчаянные злоумышленники, пренебрегая риском, базируются на территории России.

Возрастной состав жертв обмана, со слов Костина, тоже изменился. Если ранее в сети мошенников попадали в основном пенсионеры, то теперь в группу риска входит также молодежь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru