Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 376
Реакции
220
Посетить сайт
Доступ в вашу сеть уже у кого-то есть. И стоит недорого.
darkweb.jpg


Компания F6

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

результаты масштабного исследования даркнета, в рамках которого были проанализированы теневые площадки, специализирующиеся на продаже доступа к корпоративным сетям, базам данных, вредоносному ПО и другим нелегальным сервисам. Самыми дешёвыми лотами оказались учётные записи пользователей — их стоимость начинается от $10. К самым дорогим относятся подписки на партнёрские программы вымогателей (до $100 000) и эксплойты для 0-day уязвимостей — до $250 000.

Наибольший интерес у злоумышленников вызывают начальные доступы в корпоративные сети (Initial Access). Их стоимость варьируется от $100 до $10 000, в зависимости от размера и отрасли компании, а также уровня полученного доступа. В одном из кейсов, проанализированных F6, продажа включала VPN, RDP и учётные записи Active Directory.

Как отмечается в отчёте, только за 2024 год в дарквебе было размещено свыше 4000 подобных лотов, тогда как в 2019 году их было всего 130. Часто в рамках одного лота продаются десятки и сотни доступов, собранных с помощью вредоносного ПО. Исследователи зафиксировали аукционы, в которых продавцы указывают отрасль, географию и подробности об инфраструктуре жертвы.

Как устроен дарквеб

Dark web представляет собой часть интернета, недоступную для традиционных поисковых систем и ориентированную на анонимность. Основу его инфраструктуры составляют сайты в зоне .onion, доступные только через Tor. Наряду с этим преступная активность активно переместилась в Telegram и другие закрытые каналы.

Большинство даркфорумов действует по правилам закрытого сообщества с системой гарантов и модерацией, чтобы исключить обман при совершении сделок. Ежедневно в дарквебе публикуются объявления о продаже:

  • скомпрометированных баз данных с персональными и корпоративными сведениями,
  • учётных записей,
  • доступов к инфраструктурам компаний (VPN, RDP и др.),
  • банковской информации,
  • логов с заражённых устройств,
  • сборок вредоносного ПО, включая 0-day эксплойты и актуальные CVE,
  • фишинговых комплектов и DDoS-сервисов,
  • инструкций по обналичиванию и мошенничеству.

Цены на базы с персональными данными зависят от объёма, свежести и эксклюзивности информации: от $100 до $1000, а в редких случаях — до десятков тысяч долларов. Особо ценные базы могут быть использованы для последующих атак на крупные компании.

F6 зафиксировала рост числа утечек: в 2024 году было выявлено 455 новых баз российских и белорусских компаний, размещённых в дарквебе, — почти вдвое больше, чем годом ранее. При этом большая часть публикаций происходит не на форумах, а в Telegram.

Криминальный SaaS

Как подчеркивают аналитики, одна из тенденций — превращение киберпреступности в модель «сервисов по подписке». Например, злоумышленники предлагают доступ к платформам для генерации вредоносных файлов: в личном кабинете можно собрать уникальный билд, задать параметры маскировки, шифрования и коммуникации, а также подключить Telegram-бота для получения логов.

Популярностью пользуются фишинговые инструменты и шаблоны, которые можно адаптировать под нужды конкретной атаки. В Telegram распространены сервисы пробива: пользователи могут заказывать данные по ФИО, телефону, недвижимости или остаткам на счетах. Такие данные используются для шантажа и целевых атак.

Профилактика через мониторинг

F6 подчёркивает, что наблюдение за дарквеб-активностью позволяет не только фиксировать утечки, но и предупреждать атаки. Любое упоминание названия компании, домена или даже имени сотрудника может быть ранним индикатором готовящейся угрозы. Своевременное реагирование позволяет нейтрализовать риски до того, как атака начнётся.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
ValidMail Интересно x642 Configs Openbullet, Openbullet 2, SilverBullet 2024-2025 Проекты Private Keeper 0
ValidMail Интересно 308 Configs Openbullet, Openbullet 2, SilverBullet 2024-2025 Проекты Private Keeper 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 Киберпреступность 2024: самые резонансные случаи года Новости в сети 0
Support81 $2,2 млрд: новый антирекорд криптокраж в 2024 году Новости в сети 0
Graffxxxl Интересно checker Neflix and Instagram 2024 Бруты/Парсеры/Чекеры 0
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Graffxxxl Zabugor MIX COMBO VALID 2024 Раздача email 0
P Интересно New Fresh checked Proxy List(Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
P Интересно New Fresh checked SSH (Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
C Chase Bank Private Scampage Undetected 2024 Другое 0
P New Fresh checked Proxy List(Timeou15s)-19.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
C Интересно HillsBank Scampage 2024 Другое 0
C Redstone Federal Credit Union Bank Scampage 2024 Другое 0
P HASH New Fresh checked SSH (Timeou15s)-14.09.2024 Раздача dedic/ssh/proxy 1
P HASH New Fresh checked Proxy List(Timeou15s)-14.09.2024 Раздача dedic/ssh/proxy 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Graffxxxl Интересно NEW BIG PACK CHECKER CRACK 2024 Бруты/Парсеры/Чекеры 0
Graffxxxl MIX 92 k lines Combo mix Fresh 2024 Раздача email 0
Graffxxxl MIX 1.95 ml lines Combo mix 2024 Раздача email 0
Support81 [Школа бизнеса в Интернет] Администратор Вконтакте. Зарабатывайте от 30000 в месяц, общаясь в соц сетях (2024) Способы заработка 0
C New MetaMask Wallet crypto Scampage 2024 Раздача email 0
Graffxxxl MIX 3.50ml lines Combo base mix 2024 Раздача email 0
Graffxxxl MIX Good email Valid Combo mix 2024 Раздача email 0
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
Support81 Продвинутый обучающий курс по использованию ChatGPT (2024) Полезные статьи 3
Pixyl MIX Base Good email combo mix 2024 Раздача email 0
Graffxxxl MIX Fresh base Good email Combo 2024 Раздача email 1
Graffxxxl MIX Base Good email combo mixed 2024 Раздача email 0
Graffxxxl MIX 30k lines Good email Combo mix 2024 Раздача email 0
Graffxxxl MIX 2ml lines Base Combo mix 2024 Раздача email 0
Pixyl MIX Fresh base Combo good email 2024 Раздача email 0
Graffxxxl MIX Fresh Base Good Combo mixed 2024 Раздача email 0
Graffxxxl MIX Base Good email DE + mix 2024 Раздача email 2
Graffxxxl MIX GOOD EMAIL COMBO_MIXED 2024 Раздача email 0
GetLeads Интересно Лучший метод работы с холодной аудиторией в 2024 Способы заработка 2
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
T Updated log checker 2024 Бруты/Парсеры/Чекеры 2
T The Best Crypto Wallet Tracker Binance Roin Metamask Trust Wallet (Wallet Checker 2024) Бруты/Парсеры/Чекеры 0
M MIX 6k Fresh Oll Valid Mail Access 25.03.2024 Раздача email 0
M MIX 60k Fresh Privat Mail Access 24.03.2024 Раздача email 0
M Valid ║$║Privat║$║ Super Fresh Mail Access 24.03.2024║$║ Раздача email 0
M MIX Soo Fresh║$║ Valid ║$║Mix║$║ Mail Access║$║ 21.03.2024║$║ Раздача email 0
M Valid 15k Privat Mail Acces Mix ║$║ Fresh !4.03.2024 ║$║ Раздача email 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
M Valid ║$║44k FRESH VALID MAIL ACCESS 03.30.2024║$║ Раздача email 0
M Valid GOOD BASE ║$║ MAILPASS VALID ║$║ March 2024 ║$║ Раздача email 0
M Valid ║$║║$║║$║50K FULL VALID MAIL MIX 28.02.2024║$║║$║║$║ Раздача email 0

Название темы

Русскоязычный Даркнет Форум