Материал раздела Основной

«Безукоризненная репутация»: почему дарквеб выступил против вымогателей

В последнее время шифровальщики действовали с таким размахом, что операторы поняли: хакеры выходят из-под контроля. И начали отказываться от шифровальщиков. В дарквебе складывается новая этика, считает Евгений Гнедин (компания Positive Technologies)
Фото: Shutterstock
Фото: Shutterstock

Основной угрозой в киберпространстве в последние месяцы стали программы-шифровальщики. Во втором квартале 2021 года были побиты все рекорды по количеству атак, совершенных с их участием: на долю шифровальщиков пришлось 69% от всех атак с использованием вредоносного программного обеспечения. Пиковый прирост произошел в апреле. Однако уже в июне «вымогатели» атаковали в два раза реже. Дело в том, что несколько крупных операторов на время отказались от их использования. В дарквебе начала формироваться новая этика.

Как устроен бизнес шифровальщиков

Хакеры разрабатывают вредоносные программы, атакуют сети крупных организаций, получают доступ к данным и продают их операторам в дарквебе. Там образовалось целое направление теневого бизнеса «доступ как услуга», и оно активно развивается. По нашей оценке, в среднем в дарквебе ежеквартально продаются доступы в корпоративные сети на сумму около $600 тыс. Стоимость доступа обычно зависит от:

  • количества компьютеров в сети;
  • привилегий учетной записи;
  • размера компании;
  • доходов компании и других финансовых показателей;
  • отрасли, к которой принадлежит компания.