Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине

Support81

Модератор
Доступ в вашу сеть уже у кого-то есть. И стоит недорого.
darkweb.jpg


Компания F6

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

результаты масштабного исследования даркнета, в рамках которого были проанализированы теневые площадки, специализирующиеся на продаже доступа к корпоративным сетям, базам данных, вредоносному ПО и другим нелегальным сервисам. Самыми дешёвыми лотами оказались учётные записи пользователей — их стоимость начинается от $10. К самым дорогим относятся подписки на партнёрские программы вымогателей (до $100 000) и эксплойты для 0-day уязвимостей — до $250 000.

Наибольший интерес у злоумышленников вызывают начальные доступы в корпоративные сети (Initial Access). Их стоимость варьируется от $100 до $10 000, в зависимости от размера и отрасли компании, а также уровня полученного доступа. В одном из кейсов, проанализированных F6, продажа включала VPN, RDP и учётные записи Active Directory.

Как отмечается в отчёте, только за 2024 год в дарквебе было размещено свыше 4000 подобных лотов, тогда как в 2019 году их было всего 130. Часто в рамках одного лота продаются десятки и сотни доступов, собранных с помощью вредоносного ПО. Исследователи зафиксировали аукционы, в которых продавцы указывают отрасль, географию и подробности об инфраструктуре жертвы.

Как устроен дарквеб

Dark web представляет собой часть интернета, недоступную для традиционных поисковых систем и ориентированную на анонимность. Основу его инфраструктуры составляют сайты в зоне .onion, доступные только через Tor. Наряду с этим преступная активность активно переместилась в Telegram и другие закрытые каналы.

Большинство даркфорумов действует по правилам закрытого сообщества с системой гарантов и модерацией, чтобы исключить обман при совершении сделок. Ежедневно в дарквебе публикуются объявления о продаже:

  • скомпрометированных баз данных с персональными и корпоративными сведениями,
  • учётных записей,
  • доступов к инфраструктурам компаний (VPN, RDP и др.),
  • банковской информации,
  • логов с заражённых устройств,
  • сборок вредоносного ПО, включая 0-day эксплойты и актуальные CVE,
  • фишинговых комплектов и DDoS-сервисов,
  • инструкций по обналичиванию и мошенничеству.

Цены на базы с персональными данными зависят от объёма, свежести и эксклюзивности информации: от $100 до $1000, а в редких случаях — до десятков тысяч долларов. Особо ценные базы могут быть использованы для последующих атак на крупные компании.

F6 зафиксировала рост числа утечек: в 2024 году было выявлено 455 новых баз российских и белорусских компаний, размещённых в дарквебе, — почти вдвое больше, чем годом ранее. При этом большая часть публикаций происходит не на форумах, а в Telegram.

Криминальный SaaS

Как подчеркивают аналитики, одна из тенденций — превращение киберпреступности в модель «сервисов по подписке». Например, злоумышленники предлагают доступ к платформам для генерации вредоносных файлов: в личном кабинете можно собрать уникальный билд, задать параметры маскировки, шифрования и коммуникации, а также подключить Telegram-бота для получения логов.

Популярностью пользуются фишинговые инструменты и шаблоны, которые можно адаптировать под нужды конкретной атаки. В Telegram распространены сервисы пробива: пользователи могут заказывать данные по ФИО, телефону, недвижимости или остаткам на счетах. Такие данные используются для шантажа и целевых атак.

Профилактика через мониторинг

F6 подчёркивает, что наблюдение за дарквеб-активностью позволяет не только фиксировать утечки, но и предупреждать атаки. Любое упоминание названия компании, домена или даже имени сотрудника может быть ранним индикатором готовящейся угрозы. Своевременное реагирование позволяет нейтрализовать риски до того, как атака начнётся.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Последнее редактирование:
Похожие темы
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 Киберпреступность 2024: самые резонансные случаи года Новости в сети 0
Support81 $2,2 млрд: новый антирекорд криптокраж в 2024 году Новости в сети 0
Graffxxxl Интересно checker Neflix and Instagram 2024 Готовый софт 0
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Graffxxxl MIX COMBO VALID 2024 Раздачи и сливы 0
P New Fresh checked Proxy List(Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздачи и сливы 0
P New Fresh checked SSH (Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздачи и сливы 0
C Chase Bank Private Scampage Undetected 2024 Раздачи и сливы 0
P New Fresh checked Proxy List(Timeou15s)-19.09.2024-shopsellacc.sellix.io- Раздачи и сливы 0
C HillsBank Scampage 2024 Раздачи и сливы 0
C Redstone Federal Credit Union Bank Scampage 2024 Раздачи и сливы 0
P New Fresh checked SSH (Timeou15s)-14.09.2024 Раздачи и сливы 1
P New Fresh checked Proxy List(Timeou15s)-14.09.2024 Раздачи и сливы 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Graffxxxl Интересно NEW BIG PACK CHECKER CRACK 2024 Готовый софт 0
Graffxxxl 92 k lines Combo mix Fresh 2024 Раздачи и сливы 0
Graffxxxl 1.95 ml lines Combo mix 2024 Раздачи и сливы 0
C New MetaMask Wallet crypto Scampage 2024 Раздачи и сливы 0
Graffxxxl 3.50ml lines Combo base mix 2024 Раздачи и сливы 0
Graffxxxl Good email Valid Combo mix 2024 Раздачи и сливы 0
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
Support81 Продвинутый обучающий курс по использованию ChatGPT (2024) Полезные статьи 3
Pixyl Base Good email combo mix 2024 Раздачи и сливы 0
Graffxxxl Fresh base Good email Combo 2024 Раздачи и сливы 1
Graffxxxl Base Good email combo mixed 2024 Раздачи и сливы 0
Graffxxxl 30k lines Good email Combo mix 2024 Раздачи и сливы 0
Graffxxxl 2ml lines Base Combo mix 2024 Раздачи и сливы 0
Pixyl Fresh base Combo good email 2024 Раздачи и сливы 0
Graffxxxl Fresh Base Good Combo mixed 2024 Раздачи и сливы 0
Graffxxxl Base Good email DE + mix 2024 Раздачи и сливы 2
Graffxxxl GOOD EMAIL COMBO_MIXED 2024 Раздачи и сливы 0
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
T Updated log checker 2024 Готовый софт 2
T The Best Crypto Wallet Tracker Binance Roin Metamask Trust Wallet (Wallet Checker 2024) Готовый софт 0
M 6k Fresh Oll Valid Mail Access 25.03.2024 Раздачи и сливы 0
M 60k Fresh Privat Mail Access 24.03.2024 Раздачи и сливы 0
M ║$║Privat║$║ Super Fresh Mail Access 24.03.2024║$║ Раздачи и сливы 0
M Soo Fresh║$║ Valid ║$║Mix║$║ Mail Access║$║ 21.03.2024║$║ Раздачи и сливы 0
M 15k Privat Mail Acces Mix ║$║ Fresh !4.03.2024 ║$║ Раздачи и сливы 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
M ║$║44k FRESH VALID MAIL ACCESS 03.30.2024║$║ Раздачи и сливы 0
M GOOD BASE ║$║ MAILPASS VALID ║$║ March 2024 ║$║ Раздачи и сливы 0
M ║$║║$║║$║50K FULL VALID MAIL MIX 28.02.2024║$║║$║║$║ Раздачи и сливы 0
M 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №149 | ║$║ Раздачи и сливы 0
M 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №148 | ║$║ Раздачи и сливы 0
M 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №147 | ║$║ Раздачи и сливы 0
M 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №146 | ║$║ Раздачи и сливы 0

Название темы