Стоимость мобильного пробива выросла почти на 60%

Стоимость мобильного пробива выросла почти на 60%

Стоимость мобильного пробива выросла почти на 60%

Больше всего в прошлом году подорожала стоимость нелегального сбора информации в операторах связи — рост 60%. Черные услуги “пробива” в банковских и госсистемах остались на уровне 2021 года. В целом рынок незаконного сбора информации прибавил в 2022 году почти четверть.

Среднюю стоимость услуг “пробива” от инсайдеров посчитали в ежегодном отчете сервиса разведки утечек данных и мониторинга даркнета DLBI (есть в распоряжении Anti-Malware.ru). 

Основной тенденцией 2022 года стало дальнейшее подорожание средней стоимости пробива на 22%. При этом темп роста снизился по сравнению с прошлыми годами, когда пробив подорожал более, чем в два раза.

Разные типы данных дорожают по-разному, говорят аналитики.

Так, стоимость банковского “пробива” почти не изменилась и составила в среднем 25,4 тыс. руб. за одну выписку по счету. Хотя в 2021 году подорожала к 2020 году более чем в 2,5 раза.

Не выросла цена и на незаконно полученные данные из госсистем.

Быструю динамику показал рынок “мобильного пробива» (получение детализации звонков и СМС абонентов): его стоимость выросла в среднем на 60%, до 27 тыс. руб. за месячный объем данных.

Получение сведений об абонентах “Билайна”, МТС и Tele2 подорожало вдвое или больше, а о клиентах “МегаФона” — почти не изменилось. Лидером стала МТС — 40 тыс. руб., за ней Tele2 и “МегаФон” — 28 тыс. и 25,5 тыс. руб. соответственно, а самым дешевым остается “Вымпелком” — 15 тыс. руб.

Количество объявлений о “мобильном пробиве” в 2022 году снизилось примерно в 2–2,5 раза в зависимости от площадок, комментирует цифры главный эксперт “Лаборатории Касперского” Сергей Голованов.

В 2021 году и ранее “пробив номера” телефона и подобные услуги стоили в несколько раз дешевле, подтверждает основатель Telegram-бота “Глаз бога” Евгений Антипов.

По его мнению, сама по себе услуга начала терять ценность с ростом утечек. 

Это подтверждают свежие данные DLBI: в 2022 году в Сеть попали данные 75% россиян.

“Ожидания же злоумышленников по своим заработкам меньше не стали, и, чтобы компенсировать отток клиентов, они начали поднимать цены”, — считает Антипов. При этом растет число посредников при получении информации, что тоже сказывается на цене.

Еще одна причина повысить цены — возросшие риски для инсайдеров. Уже есть уголовные дела с реальными наказаниями за нарушение закона, отмечает исполнительный директор HFLabs Константин Степанов.

По мнению экспертов, в 2023 году злоумышленникам будет сложнее искать лазейки в компаниях. Предложений на специализированных форумах станет еще меньше, а их стоимость еще вырастет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BlueNoroff запустила новые атаки с применением GenAI на криптокомпании

Эксперты Kaspersky GReAT опубликовали данные о новых кампаниях киберпреступной группы BlueNoroff, входящей в состав Lazarus. Две операции — GhostCall и GhostHire — активно проводятся с апреля 2025 года и нацелены на криптовалютные и Web3-организации.

В ходе атак злоумышленники используют единые инструменты и инфраструктуру, заражая устройства на macOS и Windows.

По сути, это продолжение масштабной кампании SnatchCrypto, в рамках которой BlueNoroff охотится за активами компаний, работающих с криптовалютами, DeFi-проектами и блокчейном.

GhostCall: атака через «видеозвонок»

GhostCall ориентирована на macOS-устройства. Злоумышленники действуют через Telegram, представляясь венчурными инвесторами. Иногда они используют взломанные аккаунты реальных предпринимателей, чтобы выглядеть убедительно.

Жертву приглашают на фальшивую онлайн-встречу, оформленную под Zoom или Microsoft Teams, где «для решения проблем со звуком» предлагают установить обновление. Вместо него на устройство загружается вредоносный скрипт.

Эксперты отмечают, что преступники даже включают заранее записанные видео прежних жертв, чтобы встреча выглядела реалистично. Полученные данные затем используются не только против конкретного человека, но и против его компании или партнёров по цепочке поставок.

GhostHire: атака под видом вакансии

В кампании GhostHire злоумышленники выдают себя за рекрутеров и рассылают блокчейн-разработчикам фальшивые вакансии. Чтобы «пройти тестовое задание», кандидат должен скачать репозиторий с GitHub — внутри которого скрыта вредоносная программа.

Если жертва подключается к телеграм-боту из объявления, ей приходит ZIP-архив или ссылка, и после запуска файлов система заражается.

Обе кампании используют одну инфраструктуру и схожие инструменты. Главная цель — кража криптовалюты, конфиденциальных данных и учётных записей.

Искусственный интеллект на службе злоумышленников

По данным Kaspersky, BlueNoroff активно применяет генеративный ИИ для разработки вредоноса и автоматизации атак. Это позволяет группе быстрее создавать новые образцы, улучшать код и обходить системы защиты.

«Теперь атакующие не просто крадут криптовалюту — они используют ИИ, чтобы точнее выбирать жертв и действовать масштабнее», — объяснил старший эксперт Kaspersky GReAT Омар Амин.

По словам Соджуна Рю, одного из исследователей GReAT, BlueNoroff выводит свои кампании на новый уровень:

«Мы видим сочетание социальной инженерии, технической сложности и высокой степени персонализации. Такие атаки направлены не только на людей, но и на всю цепочку поставок внутри криптоиндустрии».

Эксперты предупреждают, что появление GhostCall и GhostHire демонстрирует переход BlueNoroff от точечных атак к более комплексным операциям с элементами социальной инженерии и использованием ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru