Исследование «Лаборатории Касперского», охватившее 700 компаний из телеком-отрасли, промышленности, финсектора и ритейла, показало, что 223 из них упоминались в даркнете в контексте утечек данных. Всего же, как рассказали эксперты, каждый месяц в «тёмном» сегменте интернета появляется примерно 1700 сообщений о продаже, распространении или покупке скомпрометированных данных.
В рамках своего исследования специалисты ЛК сфокусировались на трёх типах угроз: продаже взломанных учётных записей, внутренних БД и документации, а также доступа к корпоративным инфраструктурам.
Что касается первого направления, то такие данные можно разделить ещё на три категории:
- публичные утечки, распространяемые внутри хак-сообщества;
- утечки с ограниченным доступом, продающиеся на даркнет-форумах и в приватных чатах (иногда это лишь небольшие БД с непроверенными сведениями);
- скомпрометированные с помощью вредоносов аккаунты.
Часто причина вышеперечисленных утечек в том, что сотрудники компаний используют корпоративные имейлы для регистрации на сторонних сайтах, игнорируя запрет руководства. Или банально устанавливают одни и те же пароли для внешних сервисов и корпоративных ресурсов.
Также в прошлом году было обнаружено около 3000 уникальных предложений о продаже доступа к инфраструктуре, а к ноябрю 2023-го их число превысило 3100. Обычно это учётные записи для корпоративного VPN-сервиса и некоторые серверы или хосты во внутренних сетях.
Кроме прочего, было выявлено, что не каждое сообщение на «тёмном» форуме ведёт к уникальной или актуальной информации — нередко это повторы, слияние или разделение БД по странам, а также базы с публичными данными.