Цены на базы данных в даркнете растут

Эксперты сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис») выяснили, что стоимость данных россиян в даркнете увеличилась более чем в два раза.

Об этом стало известно благодаря «Ленте.ру».

Аналитики сообщают, что средняя цена российских баз данных в даркнете, которые содержат персональные данные, составляет около 50 центов (примерно 38 рублей) за тысячу строк. В случаях с более эксклюзивной информацией, например документами, стоимость может достигать 1 доллара (около 78 рублей) за тысячу строк.

Для сравнения, в конце 2025 года аналогичный объём данных стоил около 20 центов (примерно 15 рублей). Специалисты объясняют текущий рост цен двумя основными причинами.

Во-первых, это сезонный спрос: в начале года мошеннические группировки обновляют свои базы данных и дополняют их необходимой информацией для реализации сложных схем. Во-вторых, возможно, что новые данные содержат значительное количество эксклюзивной информации, которая не пересекается с данными из бесплатных баз.

Эксперты также отметили тенденцию, когда злоумышленники продают базы данных, а затем делают их общедоступными, чтобы предотвратить дальнейшую перепродажу с большей маржой. При этом около 80 процентов баз данных в даркнете распространяются бесплатно.

Это делается для повышения репутации в преступной среде и привлечения аудитории под последующие продажи более ценных наборов данных. Бесплатные публикации также могут быть связаны с неудачными попытками получить выкуп у взломанной компании.

В таких случаях данные выкладывают в открытый доступ как месть и предупреждение будущим жертвам. Эксперты отмечают, что в последние годы стоимость данных в даркнете устойчиво снижается, а скачки цен связаны с разовыми всплесками, когда в доступе появляются эксклюзивные и особо полезные для мошенников данные.

Основным фактором этой тенденции является перенасыщенность рынка: на продажу постоянно поступает большое количество утечек, в том числе с небольших сайтов, а их уникальность оказывается сомнительной. Кроме того, многим злоумышленникам выгоднее сбывать данные напрямую владельцам ботов «пробива» или в кол-центры мошенников, чем размещать лоты на публичных площадках, где выше конкуренция и ниже маржа.

Специалисты прогнозируют снижение стоимости до 25–30 центов к середине года, а к концу — до 15 центов за тысячу строк при условии, что предложение будет таким же насыщенным или больше, чем в 2025 году, и не произойдёт громких сливов уникальных данных, которые могут значительно повлиять на цену.

Лента ру

Нейросеть
Защищайте свои аккаунты от мошенников
Злоумышленники звонят россиянам, выдавая себя за сотрудников маркетплейсов, и просят сообщить код из СМС.

Они утверждают, что это необходимо для предотвращения списания денег за хранение несуществующего заказа. Об этом РИА Новости рассказал член комитета Госдумы по информационной политике Антон Немкин.

По словам Немкина, такой код может быть использован для входа в аккаунт, изменения данных или выполнения других действий в интересах мошенников. Сотрудники маркетплейсов не запрашивают коды из СМС по телефону и не требуют разглашать конфиденциальную информацию для отмены заказа или решения вопросов с доставкой, подчеркнул Немкин.

Он посоветовал в случае подозрительного звонка самостоятельно открыть официальное приложение или сайт маркетплейса и проверить данные в личном кабинете. Ранее мошенники начали использовать другую схему обмана: они оставляют карту в банкомате, провоцируя случайного человека на контакт с чужим платёжным средством.

Затем появляется «владелец» с свидетелями, обвиняет человека в краже и требует «решить вопрос на месте».

Лента ру

Удаляй старые банковские приложения
Пользователи часто не удаляют старые версии банковских приложений после установки новых, однако это может привести не только к заполнению памяти телефона, но и к потере денег на счетах.

Об этом предупредили эксперты Центра цифровой экспертизы Роскачества. Они рассказали «Ленте.

ру», что из-за санкций автоматические обновления банковских приложений в официальных магазинах стали недоступны. Новые версии могут появляться в магазинах приложений на короткое время, а затем их удаляют.

Поэтому банки вынуждены оставлять старые приложения в рабочем состоянии, несмотря на риски. Это делается для того, чтобы клиенты не остались без доступа к своим счетам.

По словам экспертов, главная опасность старых версий — отсутствие актуальных обновлений безопасности. Банки тратят огромные средства на защиту своих систем, и взломать сам банк хакерам практически невозможно — затраты на кибератаку в разы превышают возможную выгоду.

Угроза заключается в индивидуальных уязвимостях. Когда такой «червь» заражает устройство, он может долгое время не подавать признаков жизни, ожидая подходящего момента.

Обнаружив уязвимую систему, он автоматически может совершать действия, которые приведут к потере средств пользователем. Руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко отметил, что такая ситуация может возникнуть из-за отсутствия своевременных обновлений безопасности в старых версиях приложений.

Эксперт проекта «Моифинансы.рф» Мария Иваткина ранее назвала признаки мошеннических приложений.

Она посоветовала россиянам обращать внимание на имя разработчика. «Если это крупный банк, а в графе «Разработчик» значится Иван Иванов, такому приложению лучше не доверять.

У легальных компаний реквизиты почти всегда совпадают с названием бренда», — объяснила финэксперт.

Лента ру

Нейросеть
Эксперт комментирует утечки данных
Николай Комлев, исполнительный директор Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), отметил, что в России для предотвращения утечек данных применяют не только технологии и искусственный интеллект, но и активно обучают персонал.

Социальная инженерия продолжает быть основным способом для злоумышленников получить доступ к информации. В разговоре с Национальной службой новостей он выразил сомнения относительно значительного сокращения утечек данных в первом полугодии 2026 года.

Комлев считает, что хотя утечки и сократились, возможно, на десятки процентов, но не в разы. «Не соглашусь, что утечки данных настолько сократились.

Это искусственно выдернутая цифра», — заявил он. Эксперт подчеркнул, что изменения в законодательстве и увеличение инвестиций в безопасность привели к тому, что компании стали больше внимания уделять защите данных.

Однако статистика может не отражать все каналы утечек. Комлев добавил, что искусственный интеллект активно используется в кибервойне с обеих сторон: хакеры применяют его для взлома, а компании — для мониторинга и анализа проникновений.

«Также важно обучение сотрудников, ведь никто не отменял использование социальной инженерии для проникновения. Это было и будет существенной лазейкой для утечки данных», — подчеркнул Комлев.

Он отметил, что человеческий фактор остаётся критически уязвимым звеном, несмотря на все технологические методы защиты, такие как установка специального оборудования и программного обеспечения. Ранее россиян предостерегли от загрузки документов в нейросети, особенно тех, которые содержат персональные данные и чувствительную информацию.

Это связано с тем, что неизвестно, где эти данные будут храниться после загрузки.

Лента ру

Создавайте надёжные пароли
Руководитель группы информационной безопасности группы компаний InfoWatch Роман Алабин утверждает, что пароли от аккаунтов не должны включать личные данные, так как мошенники могут использовать эту информацию для взлома.

Из-за утечек персональных данных злоумышленники получают доступ к датам рождения, номерам домов, квартир и даже данным паспортов. Эти сведения могут быть использованы для подбора пароля.

Для создания надёжных паролей Алабин рекомендует придумывать уникальные последовательности цифр. Также можно использовать генераторы паролей, встроенные в популярные браузеры.

Сгенерированные пароли можно хранить в менеджерах паролей или зашифрованных заметках на телефоне. Эксперт советует создавать разные пароли для разных аккаунтов.

«И помните, что решающее значение имеет длина пароля, нежели его сложность: короткие пароли гораздо проще взломать методом перебора», — заключает он. Кроме того, Алабин напоминает о необходимости использования двухфакторной аутентификации.

Также можно включить уведомления о входе в учётную запись, чтобы сразу узнавать о попытках несанкционированного доступа и успевать принимать меры. Ранее аналитик Лиана Кадырова раскрыла порядок действий при взломе аккаунта на «Госуслугах».

Она призвала проверить в личном кабинете, не успели ли злоумышленники оформить согласия и разрешения.

Лента ру

Другие новости