Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

BI.ZONE: на теневых ресурсах появляется в среднем 225 предложений о «пробиве» в месяц

27/11/25

Bi.Zone-Nov-18-2024-12-20-38-2717-PM

Специалисты BI.ZONE Digital Risk Protection проанализировали более 3500 публикаций на теневых ресурсах с предложениями услуг «пробива», т. е. сбора информации о человеке по запросу. Предоставить полное досье предлагают в каждом пятом случае (21% всех публикаций).

Стоимость услуг «пробива» варьируется от нескольких сотен до нескольких десятков тысяч рублей, при этом на теневом рынке можно выделить три основных ценовых сегмента. Дешевле всего (100–500 рублей) — базовая проверка по одному-двум параметрам, например установление Ф. И. О. и даты рождения по номеру телефона или адресу электронной почты.

Наиболее массовую категорию (75% всех предложений) составляют услуги среднего ценового сегмента — 1000–1500 рублей. За такую сумму авторы объявлений предлагают не только установить личность по почте или телефону, но и обогатить досье данными из различных баз и реестров, включая закрытые. В качестве источников информации большинство злоумышленников используют данные из утечек, как полностью опубликованных на теневых ресурсах, так и закрытых, с предоставляемым за плату доступом. 

Дмитрий Кирюшкинруководитель BI.ZONE Digital Risk Protection:

«В 2025 году средняя цена на услуги „пробива“ увеличилась на 4–5%. Это связано со снижением доли дешевых предложений с минимальным базовым набором услуг. Одновременно стало больше предложений по сбору комплексного досье с более высокими расценками. При этом на четыре объявления о „пробиве“ приходится как минимум одно фейковое, когда контактное лицо перестает выходить на связь, получив предоплату от потенциального покупателя.

Кроме того, злоумышленники регулярно размещают на теневых ресурсах объявления, в которых предлагают действующим сотрудникам различных компаний плату за помощь в получении конфиденциальных данных. Со стороны сотрудников подобная инсайдерская деятельность является грубейшим нарушением закона и влечет за собой ответственность вплоть до уголовной».

 

К высокому ценовому сегменту (от 3000 до 30 000 рублей) относятся дорогие комплексные услуги, такие как «досье под ключ», объединяющее информацию из всех ключевых баз и реестров. Также преступники обещают предоставить данные о банковских операциях, пересечениях границы и связанных с человеком юридических лицах.

Отдельно выделяются услуги по нелегальному предоставлению данных о геолокации физического лица, а также детализации звонков и SMS. За простое предоставление журнала вызовов и сообщений злоумышленники в среднем просят около 22 000 рублей. Чуть дороже (порядка 30 000 рублей) обойдется «вспышка» — разовое определение местонахождения пользователя на основании геолокационных данных. Самой дорогостоящей услугой (37 000 рублей) остается «детализация с геопривязкой», т. е. журнал звонков и SMS с указанием локации для каждого звонка или сообщения.

Злоумышленники постоянно выкладывают на теневых ресурсах новые утечки баз данных. В открытом доступе уже скопилось критически много информации практически о каждом человеке, и мошенники используют эти данные в своих интересах, в том числе для социальной инженерии. Мишенью злоумышленников может стать любой человек, поэтому важно сохранять бдительность и не поддаваться на провокации, даже если собеседник по телефону или в мессенджере ссылается на личную и, казалось бы, закрытую информацию. 

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников на теневых ресурсах. BI.ZONE Digital Risk Protection охватывает весь цикл работы с цифровыми рисками: от обнаружения до анализа и нейтрализации. 

*Описанные в материале услуги являются нелегальными и нарушают действующее законодательство РФ. Публикация носит исключительно информационный характер, не призывает к совершению противоправных действий и предостерегает от участия в них.

Темы:ИсследованиеПерсональные данныеПресс-релизУгрозыторговля даннымиBI.Zone
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • От гипотезы к инсайту: пора ли внедрять Threat Hunting?
    Владислав Бурцев, руководитель отдела анализа киберугроз в BI.ZONE
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикла публикаций о ключевых аспектах функционирования SOC. Очередная статья посвящена Threat Hunting – проактивному поиску угроз.
  • Управление командой: как организовать работу дежурной смены
    Роман Одегов, руководитель отдела оперативного обнаружения киберугроз в BI.ZONE
    Шестая статья цикла публикаций посвящена управлению командой на примере дежурной смены. Работа в ней связана с регулярным выполнением однотипных задач, что в условиях высокой нагрузки может приводить к пропуску инцидентов из-за снижения концентрации, а также к демотивации и выгоранию аналитиков. Как же этого не допустить?
  • DLP и DCAP для доказательства защиты ПДн
    На проверках регуляторов формального "у нас все защищено" давно недостаточно – требуется подтвержденная практикой система контроля. DLP и DCAP кажутся подходящими для этого инструментами, позволяющими не просто предотвратить утечку, но и показать, что организация действительно соблюдает требования 152-ФЗ. Посмотрим, что именно в этих решениях работает на успешный аудит?
  • Оборотные штрафы за утечку персональных данных: как минимизировать риски
    Андрей Быков, руководитель центра консалтинга в области защиты данных, BI.ZONE
    В мае 2025 г. вступили в силу поправки в КоАП РФ, которые ужесточили ответственность за утечки и неправомерное использование персональных данных. За правонарушения компаниям грозят крупные оборотные штрафы, однако судебная практика в этой сфере только формируется. Рассмотрим подробнее вопросы ответственности за утечки и смягчающих обстоятельствах, а также ошибки, которые допускают операторы данных. В статье вы найдете пошаговый план и чек-лист, которые помогут создать систему защиты.
  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...