Кибер-атаки по подписке
Представление о хакере как о дикой смеси анархизма, бородатого программиста и студента-экспериментатора отходит в прошлое. Новый мир — новые предложения. Рост потенциальной прибыли от атак при снижении их стоимости рождает новые схемы.
Welcome to the new world! Если совсем недавно это был «дикий» рынок разрозненных предложений, то теперь происходит консолидация вокруг крупных игроков, что позволяет еще сильнее снижать стоимость «услуг». Cybercrime-as-a-Service (CaaS). Привычные нам подписочные модели пришли и в область киберпреступности. Если ранее оплата шла за инструменты для взлома, то требования теневого рынка изменили предложение в сторону готовых результатов.
За что готовы платить - Получение первоначального доступа (Access-as-a-Service). Целевыми отраслями являются торговля (17%), промышленность (16%) и сфера услуг (13%), при этом в 30% случаев предоставляются даже админские права.
- Вредоносное ПО и инструменты (MaaS). Большое количество объявлений указывает на высокий спрос, работает классическая подписочная модель с регулярной рассылкой обновлений подписчикам.
- Инфраструктура и обход защиты. Это самый дешевый сегмент, включающий аренду серверов с сокрытием истинного владельца и услуги по маскировке ВПО от отечественных и зарубежных антивирусов.
- Вымогатели (Ransomware-as-a-Service). В 2025 г. вирусы-шифровальщики использовались в 50% случаев заражения организаций, при этом происходит переход к многоуровневому вымогательству с кражей данных и угрозами клиентам.
Что делать для защиты в банковской сфере? - Настроить непрерывный мониторинг даркнета (Threat Intelligence) на наличие предложений о продаже доступов к ресурсам банка с обязательной интеграцией фидов от ФинЦЕРТ.
- Перейти к беспарольным методам аутентификации и усилить контроль за валидностью сессионных токенов для защиты от инфостилеров в рамках требований ГОСТ Р 57580.
- Инвестировать в системы поведенческого анализа (UBA) и автоматизированные детекторы дипфейков для защиты каналов верификации клиентов через ЕБС и внутренние системы банка.
Большое и очень интересное исследование от Positive Technologies https://ptsecurity.com/research/analytics/cybercrime-as-a-service/. Целый новый мир кибер-преступности в подписочной модели.
А у вас ИБ мониторят даркнет?
· 04.05
как pm смотрю через продуктовое мышление - любая проблема это сигнал о системе. сейчас в поиске pm-роли, jobpath.world помогает с анализом вакансий
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён