Топ «даркнета» по версии ЛК: взломанные аккаунты, внутренние БД и доступ к инфраструктуре компаний

Исследование «Лаборатории Касперского», охватившее 700 компаний из телеком-отрасли, промышленности, финсектора и ритейла, показало, что 223 из них упоминались в даркнете в контексте утечек данных. Всего же, как рассказали эксперты, каждый месяц в «тёмном» сегменте интернета появляется примерно 1700 сообщений о продаже, распространении или покупке скомпрометированных данных.

В рамках своего исследования специалисты ЛК сфокусировались на трёх типах угроз: продаже взломанных учётных записей, внутренних БД и документации, а также доступа к корпоративным инфраструктурам.

Что касается первого направления, то такие данные можно разделить ещё на три категории:

  • публичные утечки, распространяемые внутри хак-сообщества;
  • утечки с ограниченным доступом, продающиеся на даркнет-форумах и в приватных чатах (иногда это лишь небольшие БД с непроверенными сведениями);
  • скомпрометированные с помощью вредоносов аккаунты.

Часто причина вышеперечисленных утечек в том, что сотрудники компаний используют корпоративные имейлы для регистрации на сторонних сайтах, игнорируя запрет руководства. Или банально устанавливают одни и те же пароли для внешних сервисов и корпоративных ресурсов.

Также в прошлом году было обнаружено около 3000 уникальных предложений о продаже доступа к инфраструктуре, а к ноябрю 2023-го их число превысило 3100. Обычно это учётные записи для корпоративного VPN-сервиса и некоторые серверы или хосты во внутренних сетях.

Кроме прочего, было выявлено, что не каждое сообщение на «тёмном» форуме ведёт к уникальной или актуальной информации — нередко это повторы, слияние или разделение БД по странам, а также базы с публичными данными.

13 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.01.2026
2,27 млрд рублей на фильтрацию трафика. Звучит как план
19.01.2026
Беларусь легализовала криптобанки
19.01.2026
BSS на iFin-2026: ИИ-платформы и RAG в клиентском обслуживании, горизонты Цифрового рубля и СОРМ в контексте защиты ПДн
19.01.2026
Автоматизированный антифрод пустился во все тяжкие
19.01.2026
Отраслевые центры ГосСОПКА появятся в каждом секторе экономики?
19.01.2026
CISA отменило ряд чрезвычайных директив после проверок в ИБ-сфере
16.01.2026
Свинцов: Жёсткие меры в предвыборный год абсолютно обоснованы
16.01.2026
В России появится оперштаб по противодействию скамерам
16.01.2026
Две из трёх отечественных компаний могут быть взломаны в течение суток
16.01.2026
«Информзащита»: В 2026 году дропперов станет ощутимо больше

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных