Слитый дамп дарквеб-форума DarkForums содержит данные 1777 пользователей

Слитый дамп дарквеб-форума DarkForums содержит данные 1777 пользователей

Слитый дамп дарквеб-форума DarkForums содержит данные 1777 пользователей

На прошлой неделе неизвестные киберпреступники слили в Сеть данные участников очередного дарквеб-форума под названием DarkForums. Теперь исследователи проанализировали скомпрометированную информацию.

Согласно сведениям из таблицы зарегистрированных пользователей, в период с 19 ноября 2022 года по 23 июня 2023 года на форуме зарегистрировались 1 777 участников.

Как отметили «Утечки информации», слив включает логины, хешированные пароли с использованием соли, адреса электронной почты, IP-адреса при регистрации и информацию о последнем посещении форума.

Утечка данных датируется 23 июня 2023 года, то есть свежайшая.

Это уже не первый случай, когда информация пользователей «теневых» форумов становится общедоступной. Ранее были обнародованы данные пользователей других площадок --BreachForums и RaidForums.

В середине прошлой недели в Сеть попали данные клиентов, предположительно, ПримСоцБанка. Чуть раньше стало известно, что на площадках дарквеба продаются более 100 000 украденных аккаунтов ChatGPT.

Тем временем операторы BlackCat грозят опубликовать 80 ГБ, украденных у Reddit. Это результат февральской атаки на социальную площадку.

87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

Создание и доработку правил детектирования готовы делегировать 71%, а сбор контекста и подготовку резюме расследований — 58%.

Несколько осторожнее аудитория относится к триажу и приоритизации инцидентов — эту задачу ИИ согласны поручить 44% опрошенных. Ещё 39% готовы использовать его для поиска и формирования запросов.

А вот полностью автономное реагирование без подтверждения аналитика набрало всего 13%. В общем, ИИ уже можно посадить рядом с SOC-командой, поручить ему рутину и попросить подготовить план действий.

Но самостоятельно блокировать пользователей, отключать узлы и принимать другие потенциально болезненные решения ему пока не разрешают.


Участники также рассказали, что, по их мнению, сильнее всего изменит SIEM к 2030 году. Лидируют ИИ и автономные агенты с 34%. На втором месте — объединение SIEM с другими платформами информационной безопасности, за которое проголосовали 28% респондентов.

Изменений в экономике и моделях лицензирования ожидают 14%, появления новой архитектуры работы с данными — 13%, а развития облачных и гибридных моделей — 9%. Только 2% считают, что за ближайшие годы ничего существенно не поменяется. Железная выдержка, учитывая скорость, с которой сегодня переписывается рынок.

На эфире эксперты также обсудили ложные срабатывания, правила детектирования, MITRE ATT&CK, UEBA, производительность, масштабирование, хранение данных и TCO. Главный вывод: выбирать SIEM по красивой презентации больше нельзя. На пилоте придётся проверять не только скорость обработки событий, но и качество контента, удобство расследований и реальную стоимость дальнейшей эксплуатации.

RSS: Новости на портале Anti-Malware.ru