Специалисты компании Digital Shadows 21 марта 2019 года сообщили о необычной мошеннической операции – массовом случае тайпсквоттинга в «темной сети» dark net. В даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller – всего порядка 140 млн аккаунтов. 10 сентября 2019 года компания Trend Micro опубликовала исследование «Uncovering IoT Threats in the Cybercrime Underground», в котором описывается, как киберкриминальные группировки используют устройства IoT в своих целях и какие угрозы это создаёт. Среди прочего они обнаружили невероятное количество продавцов, наживающихся на масках для лица. Исследователи киберугроз в McAfee обнаружили сообщение на веб-форуме в даркнете, автор которого предлагал для продажи кровь человека, который выздоровел после заражения Covid-19
Вдобавок, хотя некоторые игроки в даркнете функционируют на тех же принципах, что и «белые» компании, вплоть до предложения соцпакета, в большинстве случаев ни о каком официальном оформлении и регулировании правовых отношений в даркнете речи не идет. По этой же причине вырастет и средний возраст соискателей в даркнете, а также увеличится количество знатоков ИИ. И препоручается написание как легального свойства (скриптов, различных безвредных сайтов, ботов), так и прямо вредоносного – фишинговых сайтов, вредоносного ПО. Одним из ключевых факторов найма в даркнете является предположительная готовность большинства соискателей выполнять любую работу – чаще всего они вообще не указывают, какого рода задачи хотели бы выполнять. Из документа следует, что с 2023 года количество объявлений о найме в даркнете выросло вдвое, и что в киберкриминал вовлечены, в подавляющем большинстве, люди младше сорока лет.
Такие данные активно используются для целевых атак, шантажа, корпоративного шпионажа. Широко распространены инструменты для фишинга и атаки с использованием социальной инженерии — от шаблонов писем до готовых платформ, где любой желающий может «собрать» вредонос под нужные параметры. Именно эти доступы часто становятся «входной точкой» для операторов программ-вымогателей, действующих по модели RaaS (Ransomware-as-a-Service). Аккаунт от корпоративной системы может стоить около $10, но в некоторых случаях он открывает путь во внутреннюю инфраструктуру компании. Как показало проведенное исследование, особым спросом в дарквебе пользуются первоначальные доступы в корпоративные сети, так называемые Initial Access. В отдельном случае злоумышленники просят до $10 000, а в исключительных случаях — даже сотни тысяч долларов за чувствительные или эксклюзивные данные.
На вопросы редакции Hi-Tech Mail о даркнете ответил Дмитрий Стрельцов, аналитик направления аналитических исследований Positive Technologies. Для неподготовленного пользователя иногда этого достаточно, чтобы он забыл о даркнете. Однако если админы сервера хорошо знают свое дело, то здесь органы правопорядка будут бессильны — до тех пор, пока администраторы не совершат какую-либо ошибку. Это позволяет получить максимальный уровень защиты от отслеживания. Соединение для доступа в даркнет осуществляется по принципу «friend-to-friend» — то есть для подключения используются точки на компьютерах других пользователей, подключенных к сети даркнет.
Что Можно Делать В Даркнете
Европейские исследователи оценивают объём опубликованных в даркнете баз данных в 2024 году примерно в пять тысяч единиц, содержащие конфиденциальную информацию о частных лицах, включая свыше 700 миллионов контактных данных. Согласно данным «Лаборатории Касперского», в даркнете отмечается значительный рост количества предложений корпоративных баз данных. Некоторые хакеры продают доступ к таким системам другим преступникам, что свидетельствует о растущем спросе на утечку данных и первичный доступ в даркнете. ФинЦЕРТ неоднократно фиксировал случаи повторных атак на уже взломанные системы, согласно исследованию регулятора «Обзор основных типов компьютерных атак в финансовой сфере в 2024 году». После компрометации системы хакеры могут оставаться незамеченными длительное время, продолжая развивать атаку. Специалисты по кибербезопасности из Angara Security отмечают, что методы хакерских атак становятся всё более сложными и изощрёнными, позволяя обходить традиционные меры информационной безопасности.
Они приобретают доступы, чтобы развить атаку самостоятельно либо нанять опытную команду хакеров для повышения привилегий в сети и размещения вредоносных файлов на критически важных узлах инфраструктуры компании-жертвы. 25 ноября 2022 года компания Resecurity сообщила об обнаружении в даркнете крупнейшего рынка вредоносного программного обеспечения для кражи денег с банковских счетов. Также сервис позволяет выявить признаки подготовки атак в даркнете, возможные утечки данных, фишинг от имени компании, незаконное использование бренда, подозрения на нелегальное применение эквайринга и другие факторы цифровых рисков. При этом в случае США чаще всего продают доступы в организации сферы услуг (20%), промышленные компании (18%) и государственные учреждения (14%). Чаще всего продаются доступы в промышленные организации, компании из сферы услуг, финансов, науки и образования, информационных технологий (все это 58% предложений в совокупности). 11 августа 2021 года эксперты компании IntSights поделились данными исследования, в ходе которого изучили продажи доступа к сетям на подпольных русскоязычных и англоязычных форумах. Доступность веб-инжектов в таком количестве и по низким ценам позволяет киберпреступникам сосредоточиться на других частях своих кампаний, разработке вредоносного ПО и расширении своей атаки на другие регионы.
Как Спецслужбы Отслеживают Пользователей Даркнета
Иногда злоумышленники понимают, что во взломанной сети нет данных, которые можно украсть или продать, в результате чего они решают продать доступ вымогательским группировкам. Поскольку миллионы людей перешли на удаленный режим работы из-за пандемии коронавирусной инфекции (COVID-19), продажи доступа к сети значительно выросли за последние 18 месяцев. Предлагаемый сетевой доступ варьируется от учетных данных системных администраторов до полноценного удаленного доступа к сети. Доступ к крупному поставщику телекоммуникационных услуг в Азии с годовым доходом более $1 млрд стоил $95 тыс. Как показали результаты исследования, более 37% всех жертв в выборке данных были из Северной Америки, при этом средняя цена доступа составляла $9640. В 40 объявлениях о продаже доступа ко взломанным сетям было указано местонахождение организаций жертв.
Принцип Работы Даркнета
— Основная нелегальная составляющая — это покупка запрещенной информации в даркнете. — Вы можете использовать Tor как обычный браузер просто потому, что хотите повысить безопасность своих данных. Тем не менее, на данный момент, посещение заблокированных сайтов и программ в России не преследуется. Пожалуй, одной из самых значимых таких новостей в этом году стало объявление Немецкой федеральной уголовной полиции о закрытии Hydra — крупнейшего русскоязычного даркнет-ресурса по продаже наркотиков и фальшивых документов. Также наверняка вам часто встречаются новости о борьбе властей с нелегальными ресурсами в даркнете. Канал T.Hunter одноименной компании-создателя информационной мониторинговой системы «Око» регулярно публикует инструменты работы с открытыми данными, включая информацию из даркнета.
Ожидается, что в 2025 году увеличится количество публичных арестов kaspi casino и мероприятий по ликвидации инфраструктуры злоумышленников и теневых форумов. В 2024 году зафиксировано увеличение количества объявлений о распространении корпоративных баз данных в даркнете. Речь идет о вредоносном ПО для кражи активов из криптокошельков, таких как токены или NFT. Децентрализация позволяет злоумышленникам действовать более гибко, избегая обнаружения правоохранительными органами, а также специалистами по кибербезопасности. Злоумышленники продолжают активно развивать инструменты для совершения атак, кражи информации и шифрования данных с целью последующего получения выкупа.
Компания «Лаборатория Касперского» опубликовала исследование рынка теневого найма в даркнете. — В даркнете работает множество привычных вам сайтов от Facebook (он запустил даркнет-версию в 2014 году) до сайтов международных СМИ вроде The New York Times. В российском законодательстве нет статьи, которая запрещает использование Tor Browser или посещение .onion-сайтов. Собрали самые частые вопросы читателей о даркнете — от юридических нюансов до практических советов по безопасности. Также полезными могут быть продажи доступов и заявления группировок о той или иной атаке. Киберпреступники могут обсуждать методы атак или актуальные уязвимости, в свою очередь, это дает понять специалистам, что популярно у хакеров.