Топ «даркнета» по версии ЛК: взломанные аккаунты, внутренние БД и доступ к инфраструктуре компаний

Исследование «Лаборатории Касперского», охватившее 700 компаний из телеком-отрасли, промышленности, финсектора и ритейла, показало, что 223 из них упоминались в даркнете в контексте утечек данных. Всего же, как рассказали эксперты, каждый месяц в «тёмном» сегменте интернета появляется примерно 1700 сообщений о продаже, распространении или покупке скомпрометированных данных.

В рамках своего исследования специалисты ЛК сфокусировались на трёх типах угроз: продаже взломанных учётных записей, внутренних БД и документации, а также доступа к корпоративным инфраструктурам.

Что касается первого направления, то такие данные можно разделить ещё на три категории:

  • публичные утечки, распространяемые внутри хак-сообщества;
  • утечки с ограниченным доступом, продающиеся на даркнет-форумах и в приватных чатах (иногда это лишь небольшие БД с непроверенными сведениями);
  • скомпрометированные с помощью вредоносов аккаунты.

Часто причина вышеперечисленных утечек в том, что сотрудники компаний используют корпоративные имейлы для регистрации на сторонних сайтах, игнорируя запрет руководства. Или банально устанавливают одни и те же пароли для внешних сервисов и корпоративных ресурсов.

Также в прошлом году было обнаружено около 3000 уникальных предложений о продаже доступа к инфраструктуре, а к ноябрю 2023-го их число превысило 3100. Обычно это учётные записи для корпоративного VPN-сервиса и некоторые серверы или хосты во внутренних сетях.

Кроме прочего, было выявлено, что не каждое сообщение на «тёмном» форуме ведёт к уникальной или актуальной информации — нередко это повторы, слияние или разделение БД по странам, а также базы с публичными данными.

13 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка
17.12.2025
В 2026 году число кибератак на российские компании может вырасти на 35%
17.12.2025
Россиянам выдадут коробку с QR-кодами на случай шатдаунов
17.12.2025
Бесплатные proxy сливают диалоги с чат-ботами на сторону. Официально
17.12.2025
«Это уже более точечная привязка». Реестр IMEI в обмен на ослабление масштабных блокировок?
16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
16.12.2025
Решение регулятора — ещё не приговор
16.12.2025
PayPal станет банком и снизит зависимость от партнёров (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных