Спрос на услуги хакеров втрое превышает предложение
Эксперты Positive Technologies проанализировали более 10 тыс. предложений теневого рынка киберуслуг. Результат показал, что спрос на услуги по созданию вредоносного программного обеспечение (ПО) втрое превышает предложение. Самым дорогим оказался «пакет» предложений ВПО для банкоматов. Проведенный анализ наглядно продемонстрировал тенденцию увеличения атак в будущем.
Специалисты проштудировали 25 русско- и англоязычных площадок с общим числом зарегистрированных пользователей около 3 млн человек. Оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки, что позволило оценить насколько необходим киберпреступнику широкий спектр специализированных знаний, или для реализации любого типа атаки достаточно обратиться к представителям теневого рынка.
В числе прочего, специалисты оценили среднюю стоимость различных услуг и инструментов, продающихся на подобных площадках. Например, ВПО для проведения логических атак на банкоматы оказался наиболее дорогим, взлом сайта с получением полного контроля над веб-приложением обойдется злоумышленнику в 150 долл., а целевая атака на организацию в зависимости от сложности может превысить 4500 долл.
Меньше других требуют от атакующего каких-либо технических навыков взломы имеющие отношение к поиску уязвимостей на сайтах (36%) и получению паролей от электронной почты (32%), взлом учетных записей социальных сетей (33%).
Эксперты выяснили, что на рынке преступных киберуслуг широко распространены криптомайнеры (20%), хакерские утилиты (19%), ВПО для создания ботнетов (14%), RAT (Remote Access Trojans, троянские программы для удаленного доступа) и трояны-вымогатели (доля каждого ― 12%), а разработка и распространение ВПО (55%). Спрос на услуги по созданию ВПО на сегодняшний день превышает предложение в три раза, а по его распространению ― в два раза. Такое положение дел позволяет говорить о востребованности среди киберпреступников новых инструментов, которые становятся все доступнее благодаря партнерским программам, сервисам по аренде ВПО и моделям распространения «как услуга».
Александр Григорьев ЦСО "Крокус"