Группа по исследованию угроз ИБ-компании ReliaQuest провела исследование Russian Market, одной из самых популярных платформ для продажи и покупки украденных цифровых данных в даркнете. По её сведениям, штамм инфокрада, известный как Acreed, может стать новым лидером рынка вредоносного ПО для кражи учётных данных.

В отчёте группы говорится, что Lumma Stealer, также известный как LummaC2, ответственен почти за 92% оповещений журнала учётных данных (credential log) Russian Market в последнем квартале 2024 года. Однако инфокрад был обезврежен в мае 2025 года в ходе глобальной операции правоохранительных органов, при этом было изъято более 2300 доменов Lumma. В результате на лидерскую позицию вышел Acreed, превзойдя такие известные штаммы, как RedLine, Raccoon, StealC и Vidar.

После того, как Russian Market приобрел широкую популярность в 2022 году, он пережил Genesis Market, закрытый в 2023-м, и обогнал новых конкурентов, таких как Exodus Market, укрепив свои позиции ключевой платформы в экосистеме киберпреступников. Он известен своим привлекательным интерфейсом и простой в использовании платформой, а стоимость журналов для кражи информации составляет всего два доллара.

ReliaQuest обнаружила более 136 тыс. оповещений о доменах клиентов, перечисленных на платформе в прошлом году. Причём 61,19% журналов, вероятно, содержало учётные данные для решений «программное обеспечение как услуга» (SaaS), а 76,87% — для единого входа (SSO). Наиболее пострадавшими отраслями стали профессиональные, научные и технические услуги. Эта тенденция сохранилась и в 2025 году: по состоянию на май было выдано более 50 тыс. предупреждений о краже информации.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных