
Наиболее популярным товаром на теневых площадках остаются базы утекших данных — на них приходится 47% всех изученных объявлений. Следом идут взломанные аккаунты различных сервисов и платформ с долей 18%, замыкает топ-3 продажа вредоносного софта, доля которого составила 14%. Далее следуют услуги, связанные с кибермошенничеством в сфере финансов — такие, как кардинг (мошенничество с платежными картами) и продажа документов для подтверждения личности при оформлении банковских продуктов. Этой теме посвящено примерно каждое десятое объявление в даркнете.
Отдельное внимание аналитики RED Security SOC уделили структуре предложения в сегменте вредоносного программного обеспечения. В большей части объявлений (58%) киберпреступники предлагают приобрести вирусы для шифрования или кражи данных, загрузчики вредоносной функциональности и программы для удаленного доступа (RAT), позволяющие злоумышленникам скрытно получать контроль над зараженными рабочими станциями и серверами.
Кроме этого, очень большая доля предложений (42%) посвящена продаже дрейнеров криптокошельков — инструментов для кражи криптовалюты. По мнению экспертов RED Security SOC, это связано с тем, что для с атак с помощью дрейнеров злоумышленнику не нужна серьезная квалификация, при этом цены на них сравнительно низкие. Кроме того, дрейнеры позволяют злоумышленникам практически моментально и без особых рисков монетизировать атаки и получить выручку, многократно превышающую вложенные средства.
Самым редким предложением на теневых форумах оказались доступы в инфраструктуру компаний, эксплойты для уязвимостей нулевого дня и услуги взлома на заказ — на каждую из этих категорий приходится по 1% от общего числа объявлений. По словам аналитиков, подобные предложения требуют от продавцов более серьезных компетенций в сфере киберпреступности. При этом несмотря на невысокую долю таких предложений в общем объеме в абсолютном выражении цифры достаточно значимы: с начала года появилось более 1000 новых объявлений на эти темы.
Наиболее заметный прирост количества объявлений об услугах в сфере киберпреступности был зафиксирован в I квартале, когда число новых предложений превысило 42 000. С апреля оно стало снижаться и по итогам II квартала составило чуть больше 32 000. «С начала года мы фиксируем снижение числа новых объявлений с предложением подобных услуг примерно на 23%, — говорит руководитель направления Threat Intelligence (разведки киберугроз) центра мониторинга и реагирования на кибератаки RED Security SOC Григорий Поздеев. — Это может свидетельствовать как об усилении мер противодействия киберпреступности со стороны правоохранительных органов в виде блокировок нелегальных площадок, так и о трансформации самого теневого рынка, где часть активности смещается в более закрытые и труднодоступные каналы».
Что касается доступа к инфраструктуре компаний, то его стоимость на теневом рынке в большинстве случаев составляет от $100 до $10 000, а ущерб от успешной кибератаки с использованием первичного доступа может достигать миллионов долларов, оценивала ранее Positive Technologies. Стоимость доступа к инфраструктуре зависит в первую очередь от размера компании и ее прибыли, а также от отрасли, в которой она работает. Например, доступ к инфраструктуре госучреждений может стоить до $1,5 млн, а к финансовой организации — до $1 млн.






