Новости

Данные пробило на деньги

21 января 2023
В 2022 году стоимость «пробива», то есть получения данных граждан через инсайдеров в компаниях связи, банках и госорганах, повысилась на 22%. Это меньше, чем в прошлые годы,— за последние пять лет рынок «пробива» увеличился в 7,5 раза. Сильнее всего выросла в цене услуга «пробива» в операторах связи — на 60%. Несмотря на усилия компаний пресекать внутренние инциденты, количество людей, задействованных в преступлениях, растет, что тоже сказывается на стоимости данных, объясняют эксперты.

Средняя стоимость услуг «пробива» от инсайдеров, работающих в компаниях разных отраслей, выросла в 2022 году на 22% по сравнению с 2021 годом, подсчитали аналитики сервиса разведки утечек данных и мониторинга даркнета DLBI. Речь идет о получении, например, информации о трансакциях, собственности и тайне переговоров граждан. При этом темп роста стоимости снизился по сравнению с 2020–2021 годами, когда «пробив» дорожал более чем вдвое за год. В целом, по данным DLBI, с 2017 года рынок вырос в 7,5 раза.

Разные типы данных дорожают неравномерно. Так, стоимость банковского «пробива» почти не изменилась и составила в среднем 25,4 тыс. руб. за одну выписку по счету, хотя в 2021 году подорожала к 2020 году более чем в 2,5 раза. Не изменилась в прошлом году и цена незаконно полученных данных из госсистем.

Зато быструю динамику показал рынок «мобильного пробива» (получение детализации звонков и СМС абонентов): его стоимость выросла в среднем на 60%, до 27 тыс. руб. за месячный объем данных.

Получение сведений об абонентах «Билайна», МТС и Tele2 подорожало вдвое или больше, а о клиентах «МегаФона» — почти не изменилось. Лидером стала МТС — 40 тыс. руб., за ней Tele2 и «МегаФон» — 28 тыс. и 25,5 тыс. руб. соответственно, а самым дешевым остается «Вымпелком» — 15 тыс. руб.

В «Вымпелкоме» “Ъ” заверили, что для недопущения подобных инцидентов усилили контроль доступа сотрудников к клиентским данным, «в том числе используется двухфакторная аутентификация, когда клиенты подтверждают предоставление доступа к своим данным и критичным операциям для сотрудников оператора». В МТС также утверждают, что принимают «строгие организационные меры и применяют современные аппаратно-программные средства, предотвращающие несанкционированный доступ к информации ограниченного доступа».

В Tele2 подорожание «пробива» объясняют тем, что в системе оператора процессы выявления и пресечения незаконного слива информации автоматизированы и «инциденты практически невозможны». В «МегаФоне» отказались от комментариев.

Количество объявлений о «мобильном пробиве» в 2022 году снизилось примерно в 2–2,5 раза в зависимости от площадок, говорит главный эксперт «Лаборатории Касперского» Сергей Голованов.

Такое падение, а также увеличение стоимости услуг «могут быть связаны с эффективной работой регуляторов, правоохранительных органов, а также усилением мер защиты в самих организациях», полагает он.

В 2021 году и ранее «пробив номера» телефона и подобные услуги стоили в несколько раз дешевле, подтверждает основатель Telegram-бота «Глаз бога» Евгений Антипов. По его мнению, сама по себе услуга начала терять ценность с ростом утечек различных баз данных. Ранее эксперты DLBI сообщали об утечке в сеть данных 75% россиян в 2022 году. «Ожидания же злоумышленников по своим заработкам меньше не стали, и, чтобы компенсировать отток клиентов, они начали поднимать цены»,— считает господин Антипов, отмечая также, что растет число посредников при получении информации, что сказывается на цене.

Увеличивает цену «пробива» и риск для инсайдеров, поскольку уже есть уголовные дела с реальными наказаниями за нарушение закона, отмечает исполнительный директор HFLabs Константин Степанов. «Вероятно, в 2023 году злоумышленникам все сложнее будет искать лазейки в компаниях для доступа к информации, соответственно, на специализированных форумах будет меньше подобных предложений, а стоимость будет увеличиваться»,— заключает Сергей Голованов.

Автор: Татьяна Исакова

Газета «Коммерсантъ» №10 от 20.01.2023, стр. 1: https://www.kommersant.ru/doc/5774842