Топ «даркнета» по версии ЛК: взломанные аккаунты, внутренние БД и доступ к инфраструктуре компаний

Исследование «Лаборатории Касперского», охватившее 700 компаний из телеком-отрасли, промышленности, финсектора и ритейла, показало, что 223 из них упоминались в даркнете в контексте утечек данных. Всего же, как рассказали эксперты, каждый месяц в «тёмном» сегменте интернета появляется примерно 1700 сообщений о продаже, распространении или покупке скомпрометированных данных.

В рамках своего исследования специалисты ЛК сфокусировались на трёх типах угроз: продаже взломанных учётных записей, внутренних БД и документации, а также доступа к корпоративным инфраструктурам.

Что касается первого направления, то такие данные можно разделить ещё на три категории:

  • публичные утечки, распространяемые внутри хак-сообщества;
  • утечки с ограниченным доступом, продающиеся на даркнет-форумах и в приватных чатах (иногда это лишь небольшие БД с непроверенными сведениями);
  • скомпрометированные с помощью вредоносов аккаунты.

Часто причина вышеперечисленных утечек в том, что сотрудники компаний используют корпоративные имейлы для регистрации на сторонних сайтах, игнорируя запрет руководства. Или банально устанавливают одни и те же пароли для внешних сервисов и корпоративных ресурсов.

Также в прошлом году было обнаружено около 3000 уникальных предложений о продаже доступа к инфраструктуре, а к ноябрю 2023-го их число превысило 3100. Обычно это учётные записи для корпоративного VPN-сервиса и некоторые серверы или хосты во внутренних сетях.

Кроме прочего, было выявлено, что не каждое сообщение на «тёмном» форуме ведёт к уникальной или актуальной информации — нередко это повторы, слияние или разделение БД по странам, а также базы с публичными данными.

13 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.12.2025
Техгиганты усиливают предложения по безопасности на базе ИИ
03.12.2025
Европол пресёк деятельность Cryptomixer
02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
02.12.2025
Cocoon обрабатывает запросы пользователей «со стопроцентной конфиденциальностью»
02.12.2025
В Servicepipe представили новый функционал для защищённого DNS-хостинга
02.12.2025
Постквантовая криптография защитит переписку в Session
02.12.2025
«Если честно, у нас NPS плохой. Мы над ним как бы работаем»
02.12.2025
Большинство компаний Британии и США опасается атак со стороны госхакеров
01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных