Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

В русскоязычном даркнете набирает силу торговля «цифровыми личностями»

23/08/19

data6-1

Эксперты ИБ-фирмы IntSights Inc опубликовали исследование, посвящённое набирающему популярность ресурсу Richlogs, подпольному рынку в даркнете, где продаются и покупаются «цифровые отпечатки» (digital fingerprints) различных пользователей. Под этими отпечатками преимущественно понимается украденная история посещения веб-страниц плюс данные об устройстве, с которого пользователь заходил на эти ресурсы.

Интерфейс Richlogs поддерживает два языка: английский и русский, и это позволяет судить, что торговая площадка ориентирована на русскоязычных покупателей.

Richlogs - не первый подобный ресурс. В начале 2019 г. в даркнете появился его аналог Genesis, киберкриминальный рынок, на котором к настоящему моменту представлена информация о 100 тыс. жертв. На Richlogs - почти в сто раз меньше, однако он предоставляет более детальные сведения о жертвах. Вдобавок, в отличие от Genesis, новый ресурс сразу же предлагает ряд услуг потенциальным продавцам «цифровых личностей».

Цены на Richlogs разнятся в зависимости от того, насколько велика и подробна украденная и продаваемая история. Если у жертвы «за душой» лишь небольшое количество регулярно посещаемых ресурсов, его «цифровую личность» продадут за несколько долларов (в биткоинах или Monero). Если в истории - десятки сайтов, массив данных продадут за $200-250.

Зачем нужны «цифровые личности»

Попадание этих данных в чужие руки отнюдь не безобидно. Во-первых, по ним с высокой долей вероятности можно идентифицировать конкретного пользователя. Во-вторых, за эти сведения фишеры с удовольствием заплатят весьма крупные суммы, поскольку чем больше они знают о пользователе, тем выше их шансы на успешную «операцию». Ну, и наконец, продвинутые кибермошенники могут воспользоваться этими данными для того, чтобы выдавать себя за других людей. Многие сетевые сервисы, включая Amazon, PayPal, Twitter и Facebook, а также правительственнеые ресурсы используют «цифровые отпечатки» для идентификации и верификации пользователей, и злоумышленники вполне могут воспользоваться крадеными «отпечатками» для обхода всех этих предохранительных средств.

Стоит отметить, что исследователи применяют также термин digital identities - «цифровые личности».

«Это значительно более точное и полноценное определение, - считает Алексей Водясов, эксперт по информационной безопасности компании SEC Consult Services. - История браузера может рассказать о человеке очень много, гораздо больше, чем среднестатистический юзер может ожидать. И нанести ущерб с её помощью можно очень и очень значительный».

«Уровень интрузивности, который могут обеспечить эти цифровые отпечатки, вызывает огромную тревогу. Речь идёт не просто о кредитных картах, банковских счетах или персональной информации, которую можно использовать для идентификации пользователя», - говорит Ариэль Айнхорен (Ariel Ainhoren), глава исследовательской группы в IntSights.

По его словам, злоумышленники получают возможность полного захвата контроля над всеми характеристиками поведения пользователя в Сети, а через это - и получение информации о его физических перемещениях, расходах и налоговой информации.

В исследовании IntSights подчёркивается, что похищение digital identities производится в основном с помощью специализированного вредоносного ПО, которое, впрочем, распространяется вполне традиционными методами: через спам в почте и мессенджерах, фишинговые ссылки, вредоносные приложения и т.д. В конечном счёте всё снова упирается в «соучастие» пользователя.

«Это означает, что от атаки на вашу «цифровую личность» можно защититься двумя способами. Первый - соблюдение базовых правил безопасности в Сети (не открывать подозрительные ссылки, проверять источник сомнительных сообщений, использовать антивирусы и т.д.); второй - это использование защищённых браузеров для защиты своей браузерной истории, - указывает Алексей Водясов. - Но это может заметно снизить комфорт пользования интернетом, так что главное, пожалуй, это информационная гигиена и регулярные проверки своих устройств на предмет «незваных гостей».

 

<noindex><ul class="list event_list"> <li><a class="Bold Black" href="http://www.cnews.ru/event/red_hat_forum_russia">13 сентября, Цифровое Деловое Пространство, Red Hat Forum Russia снова в Москве!</a></li> </ul></noindex>

Темы:Персональные данныеОнлайн-торговляПреступлениядаркнетIntSights
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

  • Рецепты от стагнации и формализма в защите ПДн
    В конце 2024 г. гипотетический эксперт по защите ПДн с профильным высшим образованием и многолетним опытом работы в отрасли мог бы сделать недвусмысленный вывод о полной незащищенности персональных данных граждан РФ. Почему так? Потому что наборы данных, идентифицирующие практически каждого россиянина, с высокой долей вероятности уже утекли в Интернет в период с 2022 г. по настоящее время. Наборы утекших ПДн накапливаются в Даркнете и трансформируются злоумышленниками под конкретные задачи в рамках какой-либо схемы мошенничества.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Что нужно знать про новые штрафы в области ПДн?
    Валерий Нарежный, к.э.н., советник юридической фирмы “Городисский и Партнеры”
    В сфере обработки ПДн в России произошли серьезные изменения – приняты поправки в УК РФ и КоАП РФ, направленные на повышение ответственности организаций и физических лиц за нарушения.
  • Персональные данные на корпоративных мероприятиях: что скрывается за кадром
    Алексей Майоров, юрист в области информационного права юридической компании Lukash&Partners
    В преддверии новогодних корпоративов для многих организаций становится актуальным вопрос избегания штрафов при размещении фотографий, полученных при проведении мероприятия.
  • Персональные данные: чего ждать в 2025 году?
    Прогноз на 2025 г. для защитников ПДн оптимистичный: да, проблем много, но и решений достаточно. Весь текущий год мы наблюдали зарождение различных, порой противоречивых, тенденций. Новый год покажет, какие из веяний останутся с нами и зададут тон в отрасли. Чтобы не ждать естественного развития событий, поищем закономерности в прошлом, двигаясь от частного к общему. Итак, что же будет с персональными данными в 2025 г.?
  • Обзор изменений в законодательстве. Июль, август - 2024
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Изменения правил категорирования ОКИИ. Защита ГИС и ЗОКИИ от DoS. Изменения в 152-ФЗ, 98-ФЗ и КоАП. Защита ГИС. Переход ОКИИ на доверенные ПАК. Госконтроль за ПДн. Требования к уничтожению и обезличиванию ПДн. Методические рекомендации ЦБ по показателям уровня риска ИБ. 

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...