Доступ к инфраструктуре компаний на теневом рынке продают от $100

Доступ к инфраструктуре компаний на теневом рынке продают от $100

Доступ к инфраструктуре компаний на теневых площадках чаще всего стоит от $100 до $10 тыс., выяснили эксперты. При этом ущерб от атаки с использованием такого доступа может достигать миллионов долларов.

Цена зависит от масштаба компании, ее выручки и отрасли. На теневых форумах чаще всего встречаются предложения, связанные с организациями с годовым доходом от $1 млн. Доступ к небольшим компаниям обычно продают пакетами, поэтому такие объявления реже попадают в статистику.

Самыми дорогими целями остаются государственные и финансовые организации. Доступ к инфраструктуре госучреждений может стоить до $1,5 млн, а к финансовым компаниям - до $1 млн. По количеству объявлений лидируют промышленность и торговля: на них приходится 20% и 19% сообщений соответственно.

На теневом рынке также активно продаются уязвимости. Почти половина таких объявлений связана с 0-day, еще 11% - с 1-day. Чаще всего злоумышленникам предлагают уязвимости для удаленного выполнения кода и повышения привилегий. В связке они позволяют получить контроль над устройством и развивать атаку внутри корпоративной сети.

Основными целями эксплуатации становятся интернет-сервисы и корпоративное ПО. Последнее особенно ценно для атакующих, поскольку открывает путь к внутренним системам, данным сотрудников и клиентов, а также к дальнейшему распространению атаки.

В Positive Technologies отмечают, что превентивная защита обходится бизнесу значительно дешевле ликвидации последствий взлома. Медианная выплата за критическую уязвимость в багбаунти составляет 200 тыс. рублей, а медианная стоимость участия в кибериспытаниях - 1 млн рублей. Эти инструменты позволяют заранее выявить слабые места и проверить, может ли атакующий реализовать недопустимое для бизнеса событие.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?