
Какой тип данных находится в тренде в темной сети?
По данным Terbium Labs, на руководства по мошенничеству приходилось 49% данных, продаваемых в темной сети, за которыми следуют личные данные – 15,6%.
Исследователи провели опрос трех основных темных веб-площадок («Канадские головные офисы», «Empire Market» и «Белый дом»), в которых все списки данных разбиты на шесть категорий:
- личные данные,
- платежные карты,
- финансовые счета и учетные данные,
- нефинансовые счета и учетные данные,
- руководства по мошенничеству,
- инструменты и шаблоны мошенничества.
Темные интернет-магазины подражают ритейлерам
Киберпреступники со временем трансформировали операционную структуру этих темных веб-площадок, чтобы имитировать быстрый рост крупных розничных сетей, таких как Amazon и eBay. И все это в дополнение к возможностям поиска, электронной коммерции и рейтингам продавцов.
Эти три рынка, вероятнее всего, будут хранить более высокий процент вредоносных данных для корпораций из-за уникального сочетания недорогих личных и финансовых данных, а также простых данных типа «как сделать». Тем самым позволяя киберпреступникам легко проводить атаки.
Согласно руководству по мошенничеству самыми «продаваемыми» данными оказались:
- списки, претендующие на продажу руководств и процессов — 49%,
- личные данные — 15,6%,
- нефинансовые счета и учетные данные — 12,2%,
- финансовые учетные записи и учетные данные — 8,2%,
- инструменты и шаблоны мошенничества — 8%,
- платежные карты — 7%.
Негативное влияние мошенничества
Риски для бизнеса усугубляются тем фактом, что киберпреступники получают деньги и распространяют пособия по мошенничеству.
Негативное влияние руководств по мошенничеству часто упускают из виду, что приводит к увеличению цифровых рисков для бизнеса, таких как фишинг, компрометация деловой электронной почты, захват учетных записей, сбор учетных данных и мошенничество.
Материал, содержащийся в руководствах по мошенничеству, позволяет самым начинающим киберпреступникам причинять ущерб как отдельным лицам, так и организациям.
Ценность личных данных
Второй наиболее распространенный тип данных, обнаруживаемых на этих торговых площадках, — личные данные. Взлом личных данных подвергает организации фишинговым атакам, компрометации деловой электронной почты, а также захвату учетных записей, что позволяет преступникам более точно нацеливаться на отдельных лиц и выдавать себя за своих жертв.
Тайлер Карбоне, директор по стратегии Terbium Labs, прокомментировал:
«Мы регулярно видим украденные данные для продажи на этих рынках по удивительно низким ценам, учитывая, насколько дорогими могут быть последствия украденных данных для организации. Для организаций невероятно важно обнаруживать похищенные данные и реагировать на них раньше, когда они находятся на этой “сырьевой” стадии. Чтобы уменьшить ущерб и предотвратить его эффективное использование в качестве инструмента для дорогостоящей киберпреступности».