ESET Eesti Blogi

Не становись статистикой: как защитить свои личные данные от киберпреступников в даркнете

Как 44% членов Европарламента (депутатов Европарламента) и 68% британских парламентариев позволили своим личным данным оказаться в обороте в даркнете? Ответ проще и, возможно, более тревожный, чем вы думаете: многие зарегистрировались на онлайн-аккаунтах, используя свой официальный адрес электронной почты, и ввели дополнительную персональную информацию (PII). Затем они оказались беспомощны, когда этот сторонний поставщик был взломан киберпреступниками, которые впоследствии поделились данными или продали их другим злоумышленникам в даркнете.

К сожалению, это не то, что ограничивается политиками или другими известными личностями, и это не единственный способ, которым ваши данные могут попасть в грязное подполье интернета. Это может случиться с кем угодно – возможно, даже когда он делает все правильно. И часто это происходит. Вот почему стоит внимательнее следить за своим цифровым следом и данными, которые для вас наиболее важны.

Даркнет процветает

Прежде всего: вопреки распространенному мнению, даркнет не является незаконным и не населен исключительно киберпреступниками. Он просто относится к частям интернета, которые не индексируются традиционными поисковыми системами: место, где пользователи могут анонимно перемещаться с помощью Tor Browser.

Однако стоит также отметить, что современная экономика киберпреступности построена на процветающем даркнете, где множество специализированных форумов и торговых площадок посещают киберпреступники в огромных количествах, оставаясь при этом скрытыми от правоохранительных органов. (Тем не менее, некоторые из злонамеренных действий в последние годы все чаще просачиваются на известные платформы социальных сетей.)

Являясь основой для преступной экономики стоимостью в триллионы, сайты даркнета позволяют злоумышленникам покупать и продавать украденные данные, инструменты для взлома, руководства по DIY, услуги и многое другое – безнаказанно. Несмотря на периодические облавы со стороны правоохранительных органов, эти сайты продолжают адаптироваться, и появляются новые платформы, чтобы заполнить пробелы, оставленные после демонтажа предыдущих игроков властями.

Когда исследователи Proton и Constella Intelligence начали искать, они обнаружили, что ошеломляющая доля (40%) адресов электронной почты британских, европейских и французских парламентариев была обнаружена в даркнете. Это почти 1000 из возможных 2280 электронных писем. Еще хуже то, что 700 из этих электронных писем имели привязанные к ним пароли, хранившиеся в открытом тексте и обнаруженные на сайтах даркнета. В сочетании с другой раскрытой информацией, включая даты рождения, домашние адреса и идентификаторы учетных записей в социальных сетях, они представляют собой сокровищницу данных для кражи личных данных, которые могут быть использованы в последующих фишинговых атаках и мошенничестве с использованием личных данных.

Рисунок 1. Партия украденных учетных данных для входа, выставленная на продажу, как недавно заметил наш коллега Джейк Мур

Как мои данные попадают в даркнет?

Существует множество способов, которыми ваши личные данные могут попасть на форум или сайт в даркнете. Некоторые из них могут быть результатом халатности, а многие другие – нет. Рассмотрим следующее:

Рисунок 2. Учетные записи PayPal и кредитных карт на продажу, как заметили исследователи ESET

Независимо от того, как злоумышленники получают ваши данные, как только они появляются на сайте киберпреступности в даркнете, они могут быть отданы бесплатно или проданы тому, кто больше заплатит. В зависимости от типа данных, тот, кто их получит, скорее всего, будет использовать эти логины и PII для:

Рисунок 3. Киберпреступники объясняют все шаг за шагом

Как проверить?

Если вы пользуетесь услугой защиты личных данных или мониторинга даркнета, она должна сигнализировать о любых PII или других данных, которые она обнаружит в даркнете. Технологические компании, включая Google и Mozilla, также уведомят вас, когда сохраненный пароль был найден в результате утечки данных, или может потребовать обновления до более безопасной, трудно угадываемой версии.

Важно отметить, что мониторинг даркнета часто является частью ряда услуг, предоставляемых поставщиками услуг безопасности, чьи продукты, очевидно, имеют множество других преимуществ и являются критически важным компонентом вашего личного стека безопасности.

В качестве альтернативы вы можете проактивно посетить сайт, такой как HaveIBeenPwned, который собрал большие списки скомпрометированных адресов электронной почты и паролей, которые можно безопасно запрашивать.

Что делать, если мои данные были украдены?

Если произойдет худшее, и, как у британского политика, ваши данные будут раскрыты и будут торговаться в даркнете, что делать дальше? В краткосрочной перспективе рассмотрите возможность принятия экстренных мер, таких как:

Безопасность в долгосрочной перспективе

Чтобы избежать проблем в будущем, рассмотрите:

Неприятно, когда ваши личные данные и/или личность украдены. Это может быть травмирующий, стрессовый опыт, который может продлиться недели или месяцы до его разрешения. Посмотрите, что сейчас скрывается в даркнете, и, возможно, вы никогда не дойдете до этой стадии.

Читать полный анализ на WeLiveSecurity →

Exit mobile version