Content
На вопросы редакции Hi-Tech Mail о даркнете ответил Дмитрий Стрельцов, аналитик направления аналитических исследований Positive Technologies. Для неподготовленного пользователя иногда этого достаточно, чтобы он забыл о даркнете. Однако если админы сервера хорошо знают свое дело, то здесь органы правопорядка будут бессильны — до тех пор, пока администраторы не совершат какую-либо ошибку. Это позволяет получить максимальный уровень защиты от отслеживания. Соединение для доступа в даркнет осуществляется по принципу «friend-to-friend» — то есть для подключения используются точки на компьютерах других пользователей, подключенных к сети даркнет.
Больше всего злоумышленники интересовались предложениями по продаже аккаунтов, пробиву данных и вербовке сотрудников для совершения кибератак на крупные российские организации и ведомства (38%). Помимо этого, за 2023 год эксперты зафиксировали в даркнете и Telegram-каналах 13,3 тысяч объявлений с предложением различного рода нелегальных услуг – это, например, продажа взломанных аккаунтов, продукции в обход официальных каналов и т.д. Их могут использовать для последующих каскадных атак на крупные компании. Те времена, когда можно было скачать всю базу данных в результате атаки на сервер компании, уже давно прошли. Если в обычном интернете шанс получить на компьютер вирус не очень высок, то в даркнете он увеличивается в разы, ведь какой-либо адекватной защиты от вирусов в сети Tor нет. Злоумышленники такого типа могут подвергнуть компьютер массированной атаке с целью получения каких-либо конфиденциальных данных пользователя. Поэтому с какими-либо операциями в даркнете нужно быть предельно осторожным. Связано это с тем, что в даркнете полно злоумышленников, которые могут использовать возможности браузера для своих незаконных действий.
Например, осенью (только в октябре) было украдено $775,7 млн в ходе 32 отдельных атак. Захватила более 50% общей доли рынка, достигнув пика в 65,2% весной. Такие данные приводятся в исследовании компании Chainalysis, результаты которого обнародованы 9 февраля 2023 года. InTheBox продает веб-инжекты для Android с февраля 2020 года, постоянно добавляя страницы, нацеленные на большее количество банков и финансовых приложений. Магазин также позволяет пользователям заказывать веб-инжекты индивидуально для любых вредоносных программ. Такие схемы наиболее опасны – компания, желающая стать контрагентом и созданная неделю назад, вызывает больше подозрений, чем тайно купленная организация с многолетней историей. Эксперты ГК «Солар» в 2023 году обнаружили 1844 российские компании, выставленные на продажу в теневом сегменте интернета для нелегальной активности, а это в среднем по пять компаний в день. Ликвидация этого инструмента для отмывания денег позволила значительно затруднить доступ к сектору незаконных финансовых услуг, повысить законопослушность кредитных и некредитных организации?
В середине мая 2020 года компания ImmuniWeb, занимающаяся веб-безопасностью, представила бесплатный сервис ImmuniWeb Domain Security Test, который позволит предприятиям и организациям оценить свою уязвимость в даркнете. На сайте утечек Conti уже перечислены 26 компаний, которые стали жертвами атак группы и отказались платить выкуп. 27 августа 2020 года стало известно о том, что в даркнете опубликован список компаний и организаций, которые были атакованы операторами вымогательского программного обеспечения. Стоит отметить, что продавцы такого «товара» на хакерских форумах все реже указывают такие атрибуты, как название компании, локацию или отрасль, благодаря чему установить жертву и ее расположение часто невозможно без взаимодействия с атакующими. В 2019 году всего 50 продавцов выставили на продажу доступы к 130 компаниям. Компания Group-IB, международная компания, специализирующаяся на предотвращении кибератак, исследовала ключевые изменения, произошедшие в сфере киберпреступлений в мире и 25 ноября 2020 года поделилась своими прогнозами по развитию киберугроз на 2021 год. Из этой выборки на семь продавцов приходилось более половины продаваемых точек доступа, что представляет собой более широкую тенденцию концентрированных атак со стороны хакеров, зависящих от конкретных поставщиков.
Ожидается, что в 2025 году увеличится количество публичных арестов и мероприятий по ликвидации kaspi game инфраструктуры злоумышленников и теневых форумов. В 2024 году зафиксировано увеличение количества объявлений о распространении корпоративных баз данных в даркнете. Речь идет о вредоносном ПО для кражи активов из криптокошельков, таких как токены или NFT. Децентрализация позволяет злоумышленникам действовать более гибко, избегая обнаружения правоохранительными органами, а также специалистами по кибербезопасности. Злоумышленники продолжают активно развивать инструменты для совершения атак, кражи информации и шифрования данных с целью последующего получения выкупа.
Почему Роскомнадзор Не Запрещает Пользователям Входить В Даркнет
Такие данные активно используются для целевых атак, шантажа, корпоративного шпионажа. Широко распространены инструменты для фишинга и атаки с использованием социальной инженерии — от шаблонов писем до готовых платформ, где любой желающий может «собрать» вредонос под нужные параметры. Именно эти доступы часто становятся «входной точкой» для операторов программ-вымогателей, действующих по модели RaaS (Ransomware-as-a-Service). Аккаунт от корпоративной системы может стоить около $10, но в некоторых случаях он открывает путь во внутреннюю инфраструктуру компании. Как показало проведенное исследование, особым спросом в дарквебе пользуются первоначальные доступы в корпоративные сети, так называемые Initial Access. В отдельном случае злоумышленники просят до $10 000, а в исключительных случаях — даже сотни тысяч долларов за чувствительные или эксклюзивные данные.
Как отмечают эксперты центра мониторинга внешних цифровых угроз Solar AURA, юрлица покупают под нелегальную активность, например – незаконное обналичивание и отмывание средств. По данным «Лаборатория Касперского», в 2023 году в даркнете увеличилось количество сообщений, относящихся к стилерам — программам для кражи конфиденциальной информации, такой как учётные данные для входа в систему, финансовые реквизиты и личные данные. Такая бизнес-модель позволяет арендовать программы для совершения кибератак. Дальнейшее развитие рынка хакерских услуг, рост числа и сложности кибератак представляет опасность для отдельных отраслей и организаций. Среди наиболее популярных предложений выделяются программы-вымогатели, инфостиллеры, загрузчики вредоносного ПО, аренда ботнетов, проведение фишинговых и DDoS-атак, продажа уязвимостей нулевого дня и базы данных утечек. Для этого злоумышленники пропускают ряд промежуточных этапов классических кибератак, что делает подобные инциденты трудновыявляемыми.