В «темной сети» даркнет была обнаружена массовая операция мошенничества, связанная с тайпсквоттингом, сообщили специалисты компании Digital Shadows. Злоумышленники активно реагируют на актуальные новости, например, в марте 2021 года на теневых ресурсах были найдены объявления о продаже трех патентованных вакцин против коронавируса: Pfizer/BioNTech, AstraZeneca и Moderna. Цена за одну дозу в среднем составляла 500 долларов. Магазины даркнета предлагают разнообразные товары и услуги, и все зависит от целей посетителя и того, что он планирует делать там. Однако наиболее распространенным видом продукции являются доступы к промышленным организациям, компаниям из сферы услуг, финансов, науки и образования, а также информационных технологий. Всего в даркнете можно найти около 58 предложений, связанных с этими областями.
Блэк спрут: официальный сайт магазинов даркнета, где можно найти все, что нужно
Магазины даркнета являются предметом исследования аналитиков Trend Micro и Group-IB. Они изучают уязвимости интернета вещей (IoT), которые наиболее популярны среди киберпреступников, а также языки, на которых общаются участники подпольного кибермира. При вербовке новых членов команды, «пробивщик» платит вербовщику в среднем 15 000 денежных единиц за каждого нового сотрудника.
Магазины даркнета предлагают доступы, которые могут быть приобретены для двух mega onion зеркало целей: самостоятельной разработки атаки или найма опытной команды хакеров с целью повышения привилегий в сети и размещения вредоносных файлов на критически важных узлах инфраструктуры компании-жертвы.
В российском даркнете началась жесткая конкуренция за освободившуюся нишу после закрытия «Гидры». Согласно информации от Resecurity, наибольшую пользу из этой ситуации извлекли RuTor, WayAway, Legalizer, OMG!, Solaris и Nemesis.
Тайные магазины в сети: Ссылка на зеркало популярного блекспрута
Российская газета Главред "Ленты. По мнению президента Фонда имени Андрея Рылькова Анны Саранг, деятельность «Гидры» в даркнете является продолжительной и успешной по сравнению с иностранными даркнет-рынками. Это объясняется тем, что российские правоохранительные органы больше заинтересованы в создании видимости борьбы с наркоторговлей путем задержания мелких участников этой сети. На российских киберпреступных форумах магазин InTheBox активно продвигает веб-инжекты, предназначенные для кражи учетных данных и конфиденциальной информации из банковских приложений, криптокошельков и приложений электронной коммерции.
Компания Resecurity обнаружила в даркнете крупнейший рынок вредоносного программного обеспечения, предназначенного для кражи денег с банковских счетов. Этот рынок является одним из самых крупных в своем роде и предлагает широкий ассортимент вирусов для осуществления таких преступных действий.
В указанном меморандуме платформа объявила о проведении ICO, в рамках которого 49 "Гидр" планировали продать 1,47 миллиона токенов по начальной цене 100 долларов каждый. Мы предполагаем, что в ближайшем будущем крупные организации могут стать объектом интереса недобросовестных нарушителей, которые обнаружили простой способ заработка. Продажа доступа к компании обычно является лишь первым шагом в осуществлении атаки: полученные привилегии могут быть использованы для запуска шифровальщика с последующим вымогательством, а также для кражи данных с целью их продажи на темных интернет-форумах или для шпионажа.
По мнению экспертов, действия преступников, связанные с открытием магазинов в даркнете, являются реакцией на проводимые правоохранительными органами мероприятия, в частности на закрытие Hydra Market в прошлом году.
В даркнете существуют магазины, которые предлагают различные товары и услуги, в том числе и базы данных. Однако, после того, как один из таких маркетплейсов был ликвидирован правоохранительными органами, появилось несколько менее крупных игроков, которые пытались привлечь пользователей «Гидры» к себе. Более того, на «Гидре» также предлагались вакансии в сфере производства и сбыта наркотиков.
В отчетах от экспертов Arete, Bleeping Computer и Carbon Black было подтверждено, что магазины даркнета, такие как Conti, на самом деле контролируются той же организацией, которая ранее использовала атаки с использованием вымогателя Ryuk.
Для того чтобы обеспечить анонимность участников сделок в даркнете, на площадках действует механизм гарантов, который представляет собой третье лицо, имеющее авторитет и способное разрешать споры. Как отметил Колмаков, в даркнете споры разрешаются в рамках арбитражных разбирательств. Например, с 2014 года социальная сеть Facebook (головная компания Meta, которая признана экстремистской организацией и запрещена в России) и некоторые СМИ, такие как The New York Times, BBC и Deutsche Welle, имеют свою версию сайта в сети Tor. В даркнете существуют различные хостинг-провайдеры, такие как Daniel's Hosting, Freedom Hosting Reloaded, Ablative Hosting, Onehost и IBHost 2024. На даркнет-маркете InTheBox можно приобрести вредоносные пакеты для кражи данных банковских приложений и криптокошельков по низкой цене. Поэтому рекомендуется регулярно проверять свои аккаунты в общедоступных базах утечек, так как можно предположить, что данные уже были скомпрометированы.
Тайны магазинов даркнета: открытый доступ к Solaris сайту
“
По данным немецкой полиции, количество зарегистрированных пользователей в магазине даркнета составляет около 17 миллионов, а количество продавцов превышает 19 тысяч. Оборот платформы Hydra за 2020 год составил не менее 1,23 миллиарда. Согласно информации издания "Проект", за первую половину 2019 года на "Гидре" было совершено 850 тысяч сделок с средним чеком в размере 4500 рублей. В ходе операции также были изъяты биткоины на сумму 23 миллиона, принадлежащие платформе.
На сайте утечек Conti уже указаны 26 компаний, которые стали жертвами атак группы и отказались платить выкуп. Регулярный анализ прошлых событий безопасности поможет выявить пропущенные ранее кибератаки и устранить угрозу до того, как злоумышленники смогут украсть информацию или повредить бизнес-процессы.
На тему «Магазины даркнета»
”
Магазины даркнета - это площадки, которые предоставляют возможность покупки и продажи различных запрещенных товаров и услуг в интернете. В России многие люди используют даркнет для хранения своих денежных средств в виде криптовалюты. Однако, помимо этого, даркнет также предоставляет возможность покупки наркотиков, оружия и других запрещенных товаров. В каталогах магазинов даркнета можно найти описания товаров, а также информацию о компьютерах и типах файлов, которые содержатся в сети. Кроме того, даркнет предлагает услуги по обналичиванию похищенных денег и распространению наркотиков. Также возможно приобретение товаров, которые были приобретены за счет похищенных средств. Важно отметить, что в даркнете существуют специальные дропы - подставные лица, которые помогают осуществлять подобные операции. В целом, магазины даркнета являются незаконными и опасными площадками, которые следует избегать.
В июне 2024 года Darknet-площадка столкнулась с DDoS-атакой, которая возможно привела к тому, что участники рынка магазины даркнета перешли на Mega Darknet Market и Blacksprut.
Согласно отчету Group-IB Hi-Tech Crime Trends, объем продаж доступов к корпоративным сетям компаний на даркнет-форумах растет каждый год, но наибольший пик пришелся на 2020 год. В сравнении с этим, в 2018 году активными были всего 37 продавцов доступов.