Причем нередко в рамках продажи одного лота злоумышленники предлагали набор доступов, состоящий от нескольких десятков до нескольких тысяч доступов, полученных при помощи различного вредоносного ПО. Их стоимость начинается от $100–200, но может возрастать в разы в зависимости от масштаба организации, отрасли и уровня доступа. Большинство украденных у российских компаний баз данных злоумышленники выкладывают в публичный доступ бесплатно — для нанесения максимального ущерба компаниям и их клиентам. Наиболее востребованными у злоумышленников оказались доступы в корпоративную сеть (Initial Access) — в зависимости от компании-жертвы цены доходят до $10 000. 27 мая 2025 года компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, представила результаты исследования дарквеба, включающего анализ криминальных сделок по продаже доступа к корпоративным сетям, баз данных и вредоносных программ.

Специалисты компании Digital Shadows 21 марта 2019 года сообщили о необычной мошеннической операции – массовом случае тайпсквоттинга в «темной сети» dark net. В даркнете выставлена на продажу огромная база подписчиков популярного приложения TrueCaller – всего порядка 140 млн аккаунтов. 10 сентября 2019 года компания Trend Micro опубликовала исследование «Uncovering IoT Threats in the Cybercrime Underground», в котором описывается, как киберкриминальные группировки используют устройства IoT в своих целях и какие угрозы это создаёт. Среди прочего они обнаружили невероятное количество продавцов, наживающихся на масках для лица. Исследователи киберугроз в McAfee обнаружили сообщение на веб-форуме в даркнете, автор которого предлагал для продажи кровь человека, который выздоровел после заражения Covid-19

Для этого они использовали поддельные документы, в том числе, удостоверениями сотрудников полиции. Причиной стали трудности с проведением средств через банки, в том числе в связи с отключением их от международных платежных сервисов. В ноябре 2022 г в даркнете набирает популярность услуга по проведению трансграничных платежей, писал "КоммерсантЪ". Это возможно, например, через вывод средств на незаблокированный аккаунт, переоформление аккаунтов со сбрасыванием условия KYC. В даркнете к декабрю 2022 г растет число предложений услуг по освобождению активов российских инвесторов, заблокированных на иностранных криптобиржах Binance, Kraken, Huobi, KuCoin.

Как Спецслужбы Отслеживают Пользователей Даркнета

Компания «Лаборатория Касперского» опубликовала исследование рынка теневого найма в даркнете. — В даркнете работает множество привычных вам сайтов от Facebook (он запустил даркнет-версию в 2014 году) до сайтов международных СМИ вроде The New York Times. В российском законодательстве нет статьи, kaspi casino скачать которая запрещает использование Tor Browser или посещение .onion-сайтов. Собрали самые частые вопросы читателей о даркнете — от юридических нюансов до практических советов по безопасности. Также полезными могут быть продажи доступов и заявления группировок о той или иной атаке. Киберпреступники могут обсуждать методы атак или актуальные уязвимости, в свою очередь, это дает понять специалистам, что популярно у хакеров.

В июне 2022-го площадка подверглась DDoS-атаке, которая, вероятно, заставила участников рынка перейти на Mega Darknet Market и Blacksprut. На таких площадках продаются похищенные персональные данные, например, сведения о банковских картах. Общая выучка таких платформ составила $1,5 млрд против $3,1 млрд в 2021 году. Более 80% фишинговых рассылок делаются с софта, который злоумышленники покупают в даркнете. Подобные компании можно использовать и для махинаций, связанных с фирмами-однодневками. Помимо этого, компании могут быть задействованы в атаках на цепочки поставок или сценариях, связанных с ложным партнерством.

Например, осенью (только в октябре) было украдено $775,7 млн в ходе 32 отдельных атак. Захватила более 50% общей доли рынка, достигнув пика в 65,2% весной. Такие данные приводятся в исследовании компании Chainalysis, результаты которого обнародованы 9 февраля 2023 года. InTheBox продает веб-инжекты для Android с февраля 2020 года, постоянно добавляя страницы, нацеленные на большее количество банков и финансовых приложений. Магазин также позволяет пользователям заказывать веб-инжекты индивидуально для любых вредоносных программ. Такие схемы наиболее опасны – компания, желающая стать контрагентом и созданная неделю назад, вызывает больше подозрений, чем тайно купленная организация с многолетней историей. Эксперты ГК «Солар» в 2023 году обнаружили 1844 российские компании, выставленные на продажу в теневом сегменте интернета для нелегальной активности, а это в среднем по пять компаний в день. Ликвидация этого инструмента для отмывания денег позволила значительно затруднить доступ к сектору незаконных финансовых услуг, повысить законопослушность кредитных и некредитных организации?

Росфинмониторинг Пресек Работу 10 Площадок В Даркнете Объемом 28 Млрд Рублей

Такие данные активно используются для целевых атак, шантажа, корпоративного шпионажа. Широко распространены инструменты для фишинга и атаки с использованием социальной инженерии — от шаблонов писем до готовых платформ, где любой желающий может «собрать» вредонос под нужные параметры. Именно эти доступы часто становятся «входной точкой» для операторов программ-вымогателей, действующих по модели RaaS (Ransomware-as-a-Service). Аккаунт от корпоративной системы может стоить около $10, но в некоторых случаях он открывает путь во внутреннюю инфраструктуру компании. Как показало проведенное исследование, особым спросом в дарквебе пользуются первоначальные доступы в корпоративные сети, так называемые Initial Access. В отдельном случае злоумышленники просят до $10 000, а в исключительных случаях — даже сотни тысяч долларов за чувствительные или эксклюзивные данные.