Утечки демпингуют цены на базы данных

Утечки демпингуют цены на базы данных

Утечки демпингуют цены на базы данных

Массовые утечки снизили стоимость баз в даркнете. При этом сложные наборы данных, в том числе о компаниях, подорожали. Злоумышленников больше интересует прямой доступ к внутренним системам организаций, чем стандартный набор ПДн граждан.

О демпинге цен на утечки пишет “Ъ”.

В 2022 году появилось “много дешевых или вообще бесплатных баз, украденных из интернет-компаний и сервисов, в том числе крупнейших”, рассказывает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

“Этот сегмент в объеме вырос более чем на порядок”, — говорит эксперт. Такие базы не содержат внутренней коммерческой информации, а, как правило, только личные данные пользователей.

По оценке Positive Technologies, если прошлом году стоимость подобной “простой” базы составляла $200–250, то в 2022-м — $100–150.

В то же время базы с точной информацией о сотрудничестве клиента с банком и его счетах, по данным DLBI, выросли в цене примерно на 100%. При этом количество таких баз сократилось.

Речь о базах в том числе со служебными переписками, поясняет младший аналитик группы исследования публичных утечек и IM департамента Threat Intelligence Group-IB Семен Боталов. По его оценке, сейчас их стоимость может достигать миллионов рублей.

Самыми дорогими в 2022 году стали базы банковских данных, в том числе если в их краже принял участие сотрудник компании, говорят в ГК InfoWatch.

Стоимость информации по цепочке на черном рынке может вырастать в несколько раз.

“Зачастую продавец, например, менеджер банка, получает не более 30% от цены проданного пакета, а посредники могут зарабатывать больше”, — говорит руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев.

По данным Threat Intelligence Group-IB, только за три летних месяца в Сеть попало 140 баз, причем антирекорд был поставлен в августе — 100 утечек.

В последнее время формируется спрос на доступ к CRM-системам компаний, в которых преступники могут сами получить информацию о сотрудниках и клиентах организаций из первоисточника.

“Это ведет к тому, что узкий круг злоумышленников будет иметь доступ к актуальным и достоверным данным о пользователях”, — объясняет аналитик группы анализа угроз ИБ Positive Technologies Николай Чурсин.

Эксперт предупреждает, продаваться эти данные могут по крайне высокой цене, а применяться в целенаправленных атаках с использованием социальной инженерии на состоятельных граждан, ключевых сотрудников организаций и госорганов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Молодой уральский медик попал под суд за поиск экстремистских материалов

В Свердловской области суд рассматривает дело молодого медика, обвиняемого в умышленном поиске экстремистских материалов (ст. 13.53 КоАП РФ). Это первый известный случай попытки привлечь к ответственности по новой статье, введённой летом 2025 года.

Согласно законодательству, штраф до 5 тысяч рублей грозит тем, кто осуществляет «поиск заведомо экстремистских материалов и получение доступа к ним, в том числе с использованием программно-аппаратных средств для обхода ограничений доступа к информационным ресурсам».

Как сообщают местные СМИ со ссылкой на адвоката обвиняемого Сергея Барсукова, 20-летний медик столкнулся с запрещённой информацией случайно — 24 сентября, по дороге на работу. По словам защитника, молодой человек лишь наткнулся на сведения о ряде организаций, признанных в России экстремистскими.

Однако, как уточнили источники РИА Новости в оперативных службах, фигурант состоял в неонацистских интернет-сообществах. Его поисковые запросы, по данным следствия, касались деятельности украинских националистических формирований, признанных в России террористическими и запрещёнными.

В тот же день молодого человека вызвали в отдел ФСБ, а 8 октября на него был составлен протокол об административном правонарушении по статье 13.53 КоАП РФ. Адвокат Барсуков предполагает, что информацию в спецслужбы мог передать мобильный оператор.

Первое судебное заседание прошло в конце октября. Защита ходатайствовала о вызове свидетелей.

«Я считаю, что на основании представленных материалов нельзя строить обвинение. До суда я направил жалобу в УФСБ по Свердловской области с просьбой провести служебную проверку в отношении сотрудников отдела по Каменску-Уральскому — на предмет оказания психологического давления на моего подзащитного. Аналогичное обращение направлено в Главное управление МВД России по региону», — заявил адвокат Сергей Барсуков.

Второе заседание состоялось 6 ноября. Свидетели, вызванные в суд, не явились. В итоге суд не стал выносить решение и вернул материалы дела на доработку.

«Сегодня я обратил внимание суда на то, что представленные материалы являются „сырыми“: в них отсутствуют доказательства вины моего подзащитного. Суд с доводами согласился и направил дело правоохранителям для устранения недостатков. Будут ли они устранены — сомневаюсь, поскольку мой подзащитный невиновен», — прокомментировал итоги заседания Сергей Барсуков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru