Средняя стоимость похищенных баз данных, принадлежащих российским организациям, в текущем году составляет $450. К такому выводу, как пишут "Ведомости", пришли аналитики компании Positive Technologies, изучив объявления на теневых онлайн-площадках. Исследование, охватившее второе полугодие 2024 года, включает анализ 3500 предложений о продаже.
В Positive Technologies не уточнили, какая часть изученных объявлений касалась именно российских утечек. Однако, согласно их данным, в мировом масштабе более половины (55%) подобных предложений имеют цену ниже $1000, и лишь незначительная доля (6%) оценивается дороже $10 000.
Наиболее дорогой российский информационный массив, выставленный на продажу в даркнете в 2024 году, был оценен в $3000. При этом эксперты Positive Technologies отмечают, что в ряде случаев стоимость является предметом торга и может быть увеличена в зависимости от переговоров с покупателем. Ценообразование, по мнению специалистов, определяется рядом факторов, включая уникальность, тип и актуальность сведений, размер базы и значимость компании-владельца.
Представитель компании F6 (ранее известной как F.A.A.C.T. и Group IB) подчеркнул, что средние расценки на продаваемые базы данных остаются относительно стабильными на протяжении последних нескольких лет, варьируясь в диапазоне от $100 до $1000. Хотя встречаются и исключения с запрашиваемой стоимостью в $5000-$10 000 и даже $500 000, они не являются типичными.
Директор департамента расследований T.Hunter Игорь Бедеров обращает внимание на то, что большинство предлагаемых баз данных представляют собой компиляции ранее скомпрометированной информации, а не уникальные наборы свежих данных.
Вместе с тем, аналитики Positive Technologies констатируют тенденцию к увеличению объемов утекающих данных. В 71% случаев размер российских баз данных, содержащих сведения о пользователях и компаниях, превышает 100 000 строк. На "небольшие" базы, насчитывающие менее 10 000 строк, приходится всего около 4% объявлений.
Свежие комментарии