30/01/2025

«Коммерсант» поговорил с кибербезопасниками на тему актуального устройства чёрного рынка данных в России. Те сошлись во мнении, что увеличивающийся объём скомпрометированных ПДн приводит к заметному снижению стоимости этих сведений.

Эксперты F.A.C.C.T. рассказали журналистам о 259 найденных в прошлом году новых БД, что незначительно выше показателя 2023 года (246 баз). А в DLBI даже отметили обратный тренд — 382 утечки в 2024 году против 445 в 2023-м — но пояснили, что снижение количества самих инцидентов хакеры компенсировали выросшими объёмами похищенных ПДн (рост на 70%). Безопасники из Positive Technologies со своей стороны добавили, что во второй половине прошедшего года выявили на 53% больше дампов, чем в первой.

Также в PT сообщили: большая часть чувствительной информации о физ- и юрлицах и вовсе распространяется бесплатно. В первом полугодии 2024-го 64% слитых БД раздавалось на хак-форумах просто так; во втором полугодии эта цифра упала до 60%. Говоря о рынке образца 2023 года, эксперты констатировали, что тогда 55% баз стоило чуть менее 1000 долларов за один массив; к 2024-му за каждую БД злоумышленники в среднем просили уже 200-300 долларов.

В F.A.C.C.T. же подсчитали, что на продажу идёт лишь 15% украденных сведений. Остальное просто сливается в открытый доступ, так как целью в большинстве случаев является нанесение репутационного ущерба бизнесу.