Рынок киберкриминала: спрос втрое превышает предложение

Эксперты Positive Technologies исследовали более 10 000 предложений теневого рынка киберуслуг. Анализ выявил, что спрос на услуги по созданию вредоносных программ втрое превышает предложение. Самым дорогим из доступного на...

Эксперты Positive Technologies исследовали более 10 000 предложений теневого рынка киберуслуг. Анализ выявил, что спрос на услуги по созданию вредоносных программ втрое превышает предложение.

Самым дорогим из доступного на преступном киберрынке в виде готовых, «пакетных» предложений является ВПО для банкоматов. Также проведенный анализ продемонстрировал тенденцию к усложнению атрибуции атак в будущем.

Специалисты изучили 25 площадок дарквеба с общим числом зарегистрированных пользователей около 3 млн человек. В ходе анализа оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику широкий спектр специализированных знаний, или для реализации любого типа атаки достаточно обратиться к представителям теневого рынка. Специалисты оценили минимальную и среднюю стоимость различных инструментов и услуг, которые продаются на таких площадках. Так, например, взлом сайта с получением полного контроля над веб-приложением обойдется злоумышленнику всего в 150$, а стоимость целевой атаки на организацию в зависимости от сложности может превысить 4500$. Наиболее дорогим оказалось ВПО для проведения логических атак на банкоматы. Цены на готовое ВПО этого класса начинаются от 1500$.

ЧИТАЙТЕ ТАКЖЕ

Кибергигиена для украинцев и хакерские тенденции 2018

Эксперты выяснили, что на рынке преступных киберуслуг широко распространены криптомайнеры (20%), хакерские утилиты (19%), ВПО для создания ботнетов (14%), RAT (Remote Access Trojans, троянские программы для удаленного доступа) и трояны-вымогатели (доля каждого ― 12%), а основным спросом закономерно пользуются услуги, связанные с разработкой и распространением ВПО (55%). Проведенное исследование показало, что спрос на услуги по созданию ВПО на сегодняшний день превышает предложение в три раза, а по его распространению ― в два раза. Такое положение дел позволяет говорить о востребованности среди киберпреступников новых инструментов, которые становятся все доступнее благодаря партнерским программам, сервисам по аренде ВПО и моделям распространения «как услуга». Как сообщают эксперты, большая часть запросов на взлом в дарквебе имеет отношение к поиску уязвимостей на сайтах (36%) и получению паролей от электронной почты (32%). Среди предлагаемых услуг лидируют взлом учетных записей социальных сетей (33%) и электронной почты (33%). Аналитики Positive Technologies связывают эти данные с желанием одних людей получить доступ к переписке других. С другой стороны, эти взломы меньше других требуют от атакующего каких-либо технических навыков.

Источник

Материалы по теме:

  • Как проверить, взломали ли ваш аккаунт в Facebook

    Недавно стало известно, что социальная сеть Facebook подверглась хакерской атаке. В целом могло быть затронуто 50 млн аккаунтов пользователей сети, и еще 40 млн – под вопросом. Позднее в...
  • В СБУ зафиксировали новую кибератаку

    Служба безопасности Украины зафиксировала новую хакерскую атаку на объекты государственных структур Украины. Об этом вечером в четверг, 11 октября, сообщила пресс-служба ведомства, пишет «Слово и Дело». «Специалисты спецслужбы зафиксировали...
  • Найден способ уничтожить биткоин

    Эксперты в области кибербезопасности сообщили об уязвимости в криптовалютной системе биткоина, которая могла бы уничтожить всю сеть целиком. Как сообщает издание Motherboard, такая атака обошлась бы злоумышленникам в 80...
  • Хакеры добрались до медоборудования

    Взломщики могут получить права администратора на медицинском устройстве «Дыра» в шлюзе Qualcomm Life Capsule Datacaptor Terminal Server (DTS) может быть легко проэксплуатирована злоумышленниками, позволяя выполнить произвольный код для получения...