Ценообразование товаров и услуг в Deep & Dark Web

Friend

Professional
Messages
2,653
Reaction score
850
Points
113
Глубокая и темная паутина способствует развитию обширной и динамичной подпольной экономики, сформированной разнообразными навыками и мотивами широкого круга противников. Форумы и торговые площадки, где обмениваются незаконными товарами и услугами, стали играть влиятельную роль в сегодняшнем ландшафте кибер- и физических угроз, предоставляя доступ к средствам для осуществления различных атак и схем.

Глубокая и темная паутина способствует развитию обширной и динамичной подпольной экономики, сформированной разнообразными навыками и мотивами широкого круга противников. Форумы и торговые площадки, где обмениваются незаконными товарами и услугами, стали играть влиятельную роль в сегодняшнем ландшафте кибер- и физических угроз, предоставляя доступ к средствам для осуществления различных атак и схем.

Доступность незаконных товаров и услуг в Deep & Dark Web позволяет создать более эффективное и демократизированное киберпреступное подполье, где противники могут платить другим субъектам, чтобы заполнить пробелы в их собственных возможностях. Чтобы предоставить защитникам расширенный контекст, окружающий текущее состояние теневой экономики, аналитики Flashpoint собрали наблюдательные исследования, чтобы предоставить примеры ценообразования для следующих товаров и услуг:

• Fullz: Эти полные наборы персонально идентифицируемой информации (PII), которые обычно используются для поддержки самых разных мошеннических схем, широко распространены и недороги для покупки в Deep & Dark Web.

• Наборы эксплойтов: часто используемые для доставки вредоносных программ, содержащих программы-вымогатели, банковские трояны и другие типы вредоносного ПО, наборы эксплойтов становятся все более популярными среди менее опытных злоумышленников, стремящихся относительно легко заразить нескольких пользователей.

• DDoS-атаки по найму: как и наборы эксплойтов, внедрение услуг DDoS-атак по найму на форумах Deep & Dark Web значительно снизило барьеры для входа для непрофессиональных злоумышленников, желающих провести атаку.

• Серверы протокола удаленного рабочего стола (RDP): за последние несколько лет взломанные RDP стали все более популярным товаром в Deep & Dark Web, поскольку они могут служить вектором для первоначального проникновения в целевую сеть.

• Данные карт: многие магазины карт в Deep & Dark Web предлагают как «карты», так и «дампы», часто полученные непосредственно с зараженных вредоносным ПО или взломанных POS-терминалов.

• Банковские логи: доступ к счетам онлайн-банка обычно продается по цене, которая отражает доступный остаток на банковском счете.

• Паспорта: незаконные паспорта США продаются в трех форматах на торговых площадках Dark Web: цифровые сканы, шаблоны и физические проездные документы.

Внутренние механизмы этой подпольной экономики продолжают формировать многие риски, с которыми сталкиваются организации сегодня. Хотя цены на товары и услуги, которыми обмениваются на этих форумах и рынках, могут быть сложными, нестабильными и отягощенными необъяснимыми расхождениями, понимание контекста, окружающего такое ценообразование, может и должно информировать о стратегиях безопасности и риска организаций во всех секторах.
 
Top