21 января, 11:34

Средняя стоимость хакерской атаки достигла $20,000, принося прибыль до $130,000

ВЕДОМОСТИ
ВЕДОМОСТИ
Средняя стоимость хакерской атаки на начало 2025 года составила $20 000 Этапы атаки включают в себя сбор данных о компании, аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. К таким выводам пришли специалисты Positive Technologies, проанализировав более 20 тыс. объявлений на 40 площадках – крупных теневых форумах, маркетах и Telegram-каналах. Успешная атака может принести злоумышленникам $100 000–130 000 чистой прибыли, что в пять раз превышает расходы на подготовку. При этом успех атаки зависит от качества подготовки и выбранной цели, а не от суммы вложений, отмечают эксперты. Цены растут из-за повышения стоимости услуг профессиональных хакеров и затрат на эксплуатацию уязвимостей, а также обход защиты. Подпишитесь на «Ведомости»
42 секунды
42 секунды
Ведомости: Средняя стоимость хакерской атаки на начало 2025 составила $20 тыс. – Этапы включают сбор данных, подготовку и получение доступа – Специалисты изучили 20+ тыс. объявлений на 40 площадках – Успешная атака может принести $100-130 тыс. чистой прибыли – Для компаний может возникнуть колоссальный фин. ущерб – Основным инструментом хакеров является вредоносное ПО – Для 19% подобных объявлений предлагаются инфостилеры – Крипторы и инструменты обфускации кода были уже для 17% – Медианная стоимость подобных решений составляет $70 и 400 – Стоимость эксплойтов для 31% случаев превышает $20 тыс. – Компрометация корп. почтового аккаунта начинается от $200 – Медианная стоимость шифровальщика составляет $7,5 тыс. – При этом можно встретить предложения даже за $320 тыс.
2035. Новости НТИ
2035. Новости НТИ
Средняя стоимость хакерской атаки на начало 2025 года составила $20 000 Источник: Ведомости Средняя стоимость хакерской атаки с использованием вируса-шифровальщика на начало 2025 г. составила $20 000. Этапы такой атаки включают в себя сбор данных о компании OSINT , аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. К таким выводам пришли специалисты Positive Technologies, проанализировав более 20 000 объявлений на 40 площадках – крупных теневых форумах, маркетах и Telegram-каналах. Оценить потенциальный успех атаки достаточно сложно из-за большого количества неизвестных – сложности атакуемой инфраструктуры, потенциального наличия бэкапов и т. д., рассуждает руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин. Успешная атака может принести злоумышленникам $100 000–130 000 чистой прибыли, что в пять раз превышает расходы на подготовку, говорит аналитик направления аналитических исследований Positive Technologies Дмитрий Стрельцов. Атаки могут быть более многоуровневыми и неоднократными, поэтому итоговая цена ее подготовки может быть сильно больше, чем $20 000, подчеркивает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. При этом успех атаки зависит от качества подготовки и выбранной цели, а не от суммы вложений, отмечает глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов: более крупные вложения повышают шансы на успех за счет использования более продвинутых инструментов и методов, но не гарантируют его. По словам Селиверстова, стоимость проведения атак возросла за последние два-три года. Это связано с увеличением сложности атак, требующих более продвинутых инструментов и квалификации, а также с усилением защиты со стороны компаний. Несмотря на появление новых типов ПО, цены растут из-за повышения стоимости услуг профессиональных хакеров и затрат на эксплуатацию уязвимостей, а также обход защиты, добавляет он
НОВОСТИ 📰
НОВОСТИ 📰
Средняя стоимость хакерской атаки на начало 2025 года составила $20 000 Этапы атаки включают в себя сбор данных о компании, аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. К таким выводам пришли специалисты Positive Technologies, проанализировав более 20 тыс. объявлений на 40 площадках – крупных теневых форумах, маркетах и Telegram-каналах. Успешная атака может принести злоумышленникам $100 000–130 000 чистой прибыли, что в пять раз превышает расходы на подготовку. При этом успех атаки зависит от качества подготовки и выбранной цели, а не от суммы вложений, отмечают эксперты. Цены растут из-за повышения стоимости услуг профессиональных хакеров и затрат на эксплуатацию уязвимостей, а также обход защиты. Подпишитесь на «Ведомости»
Много затрат, но прибыли больше  Анализ более 20 000 объявлений на 40 площадках, в том числе крупных теневых форумах, маркетах и Telegram-каналах, показал ситуацию на рынке хакеров.    На начало года стоимость хакерской атаки составляет примерно 20 000 долларов или порядка 2 млн рублей, выяснили специалисты Positive Technologies.    В эту цену входит сбор данных, аренда или подготовка инфраструктуры, покупка инструментов, получение доступа и закрепление в инфраструктуре.    Если атака будет успешной, прибыль злоумышленников может оказаться в пять раз выше затрат — от 100 000 до 130 000 долларов в среднем.  В 19% объявлений — инфостилеры для кражи данных, в 17% — крипторы и инструменты обфускации кода для борьбы со средствами защиты, в 16% — загрузчики.  Медианная стоимость таких решений составляет 70, 400 и 500 долларов соответственно.  Из-за высокой эффективности и сложности вирус-шифровальщик стоит дороже — медианная стоимость составляет 7500 долларов, хотя есть варианты и за 320 000.     Подписаться
Код Дурова
Код Дурова
Много затрат, но прибыли больше Анализ более 20 000 объявлений на 40 площадках, в том числе крупных теневых форумах, маркетах и Telegram-каналах, показал ситуацию на рынке хакеров. На начало года стоимость хакерской атаки составляет примерно 20 000 долларов или порядка 2 млн рублей, выяснили специалисты Positive Technologies. В эту цену входит сбор данных, аренда или подготовка инфраструктуры, покупка инструментов, получение доступа и закрепление в инфраструктуре. Если атака будет успешной, прибыль злоумышленников может оказаться в пять раз выше затрат — от 100 000 до 130 000 долларов в среднем. В 19% объявлений — инфостилеры для кражи данных, в 17% — крипторы и инструменты обфускации кода для борьбы со средствами защиты, в 16% — загрузчики. Медианная стоимость таких решений составляет 70, 400 и 500 долларов соответственно. Из-за высокой эффективности и сложности вирус-шифровальщик стоит дороже — медианная стоимость составляет 7500 долларов, хотя есть варианты и за 320 000. Подписаться
Loading indicator gif
Умный помощник, который всегда под рукой
1chatgpt.ru
1chatgpt.ru
Умный помощник, который всегда под рукой
Кибератаки как бизнес  Специалисты Positive Technologies оценили финансовые выгоды участников хакерского рынка с помощью анализа теневых форумов, маркетов и Telegram-каналов для хакеров. Вот что им удалось узнать:    Средняя стоимость одной хакерской атаки на начало 2025 – около $20 тыс.;    Впрочем, подобные затраты окупаются больше чем в пять раз – средняя успешная атака может принести злоумышленникам $100-130 тыс.;    Компании, в свою очередь, несут большие финансовые потери – простой из-за атаки гораздо критичнее стоимости выкупа – именно поэтому многие жертвы кибератак идут на договоренности с преступниками;    Эксперты проанализировали виды вредоносного ПО на тему их популярности среди хакеров и их средний прайс на черном рынке – самые дешевые инфостилеры  19% объявлений и $70 , затем идут крипторы и инструменты для обфускации кода  17% и $400 , а также загрузчики  16% и $500 . Самый дорогой инструмент – шифровальщик. Его медианная стоимость составляет $7500, при этом есть предложения за $320 тыс.;    Впрочем, большая часть хакерских инструментов – это не единоразовая покупка. По словам аналитика направления аналитических исследований Positive Technologies Дмитрия Стрельцова «Ведомостям», большинство программ и инструментов продаются по подписке на определенный срок, например, неделю, месяц или год;    Также, хакеры вовсю продают эксплойты, цена которых может превышать $20 тыс., но самая распространенная услуг – банальный взлом  49% сообщений  – за него придется отдать от $100  за личную почту  до $200  за корпоративную ;    Самым дорогим «лотом» хакерских торгов всегда являются «уязвимости нулевого дня» – инструменты, которые их эксплуатируют, могут стоить миллионы долларов;    Стоимость проведения атак возросла за последние два-три года – причина этому в усилении мер защиты вместе с усложнением самих кибератак. Не чужды хакерам и проблемы «белой экономики» – инфляция валюты бьет не только по законопослушным гражданам, но и по преступникам
СофтТех
СофтТех
Кибератаки как бизнес Специалисты Positive Technologies оценили финансовые выгоды участников хакерского рынка с помощью анализа теневых форумов, маркетов и Telegram-каналов для хакеров. Вот что им удалось узнать: Средняя стоимость одной хакерской атаки на начало 2025 – около $20 тыс.; Впрочем, подобные затраты окупаются больше чем в пять раз – средняя успешная атака может принести злоумышленникам $100-130 тыс.; Компании, в свою очередь, несут большие финансовые потери – простой из-за атаки гораздо критичнее стоимости выкупа – именно поэтому многие жертвы кибератак идут на договоренности с преступниками; Эксперты проанализировали виды вредоносного ПО на тему их популярности среди хакеров и их средний прайс на черном рынке – самые дешевые инфостилеры 19% объявлений и $70 , затем идут крипторы и инструменты для обфускации кода 17% и $400 , а также загрузчики 16% и $500 . Самый дорогой инструмент – шифровальщик. Его медианная стоимость составляет $7500, при этом есть предложения за $320 тыс.; Впрочем, большая часть хакерских инструментов – это не единоразовая покупка. По словам аналитика направления аналитических исследований Positive Technologies Дмитрия Стрельцова «Ведомостям», большинство программ и инструментов продаются по подписке на определенный срок, например, неделю, месяц или год; Также, хакеры вовсю продают эксплойты, цена которых может превышать $20 тыс., но самая распространенная услуг – банальный взлом 49% сообщений – за него придется отдать от $100 за личную почту до $200 за корпоративную ; Самым дорогим «лотом» хакерских торгов всегда являются «уязвимости нулевого дня» – инструменты, которые их эксплуатируют, могут стоить миллионы долларов; Стоимость проведения атак возросла за последние два-три года – причина этому в усилении мер защиты вместе с усложнением самих кибератак. Не чужды хакерам и проблемы «белой экономики» – инфляция валюты бьет не только по законопослушным гражданам, но и по преступникам
Volotovskaya
Volotovskaya
Успешная хакерская атака может принести $100 000–130 000 чистой прибыли злоумышленникам Это в пять раз превышает расходы на подготовку
Кибербезопасность Z
Кибербезопасность Z
Средняя стоимость хакерской атаки на начало 2025 года составила $20 000 Источник: Ведомости Средняя стоимость хакерской атаки с использованием вируса-шифровальщика на начало 2025 г. составила $20 000. Этапы такой атаки включают в себя сбор данных о компании OSINT , аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. К таким выводам пришли специалисты Positive Technologies, проанализировав более 20 000 объявлений на 40 площадках – крупных теневых форумах, маркетах и Telegram-каналах. Оценить потенциальный успех атаки достаточно сложно из-за большого количества неизвестных – сложности атакуемой инфраструктуры, потенциального наличия бэкапов и т. д., рассуждает руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин. Успешная атака может принести злоумышленникам $100 000–130 000 чистой прибыли, что в пять раз превышает расходы на подготовку, говорит аналитик направления аналитических исследований Positive Technologies Дмитрий Стрельцов. Атаки могут быть более многоуровневыми и неоднократными, поэтому итоговая цена ее подготовки может быть сильно больше, чем $20 000, подчеркивает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. При этом успех атаки зависит от качества подготовки и выбранной цели, а не от суммы вложений, отмечает глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов: более крупные вложения повышают шансы на успех за счет использования более продвинутых инструментов и методов, но не гарантируют его. По словам Селиверстова, стоимость проведения атак возросла за последние два-три года. Это связано с увеличением сложности атак, требующих более продвинутых инструментов и квалификации, а также с усилением защиты со стороны компаний. Несмотря на появление новых типов ПО, цены растут из-за повышения стоимости услуг профессиональных хакеров и затрат на эксплуатацию уязвимостей, а также обход защиты, добавляет он
Средняя стоимость хакерской атаки на заказ с использованием вируса-шифровальщика на начало 2025 г. составила $20 000  Этапы такой атаки включают в себя сбор данных о компании  OSINT , аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней    Подписаться
Максим imaxai Горшенин
Максим imaxai Горшенин
Средняя стоимость хакерской атаки на заказ с использованием вируса-шифровальщика на начало 2025 г. составила $20 000 Этапы такой атаки включают в себя сбор данных о компании OSINT , аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней Подписаться
Коммерсантъ FM
Коммерсантъ FM
Хакерские группировки работают с пятикратной выгодой. Средняя сумма затрат на компьютерный взлом составляет лишь 20% от потенциального выкупа за устранение последствий атаки. При этом чистая выгода преступников может превышать $100 тыс., сообщила газета «Ведомости». Эксперты в сфере IT утверждают, что наиболее дорогим этапом преступления оказывается его подготовка. Дмитрий Стрельцов, аналитик Positive Technologies: «Преступники могут получить $120-150 тыс. Если из этого вычесть расходы на все необходимые инструменты и услуги, чистая прибыль может составить $130 тыс. при успешной атаке». Павел Мясоедов, директор компании «IT-Резерв»: «Стоимость атак, не нацеленных на выведение из строя инфраструктуры компании, а просто на создание какой-то турбулентности, уменьшилась. Скачать какой-то вирус и потом его немножко откалибровать для воздействия на малый или средний бизнес проще, чем это было раньше. Что касается сложных атак с использованием вирусов-шифровальщиков, они стали, наоборот, намного дороже». Владимир Ульянов, глава аналитического центра Zecurion: «Приобретаются не только конкретные программы, но и знания. Используются инсайдерские угрозы, например, пытаются подкупить сотрудника, который уже находится внутри организации. В зависимости от того, какой из путей выбран, будет отличаться и экономика».
Loading indicator gif