Теневые услуги поиска информации о гражданах дорожают
Стоимость незаконного получения информации о гражданах РФ к началу 2024 года выросла в 2,5 раза до 44,3 тыс руб. Данные от операторов связи, такие как подробности разговоров с абонентами, различаются в зависимости от компании, но в среднем стоят в 3,3 раза дороже. Несмотря на многочисленные нарушения, сейчас они запрашивают в 1,5 раза больше банковской информации, чем год назад. И финансисты, и участники телекоммуникационного рынка считают свои системы безопасными, чем и объясняется рост цен на «прорывы». Но эксперты полагают, что спрос на личную информацию сохранится, даже несмотря на серьезные нарушения и рост цен.
Аналитики службы разведки и наблюдения за утечками данных DLBI подсчитали, что средняя стоимость услуг по публикации данных о гражданах, незаконно предоставляемых сотрудниками телекоммуникационных компаний, банков и госорганов, в 2023 году вырастет в 2,5 раза. Разовый сбор данных может стоить до 44,3 тыс руб.
В рамках расследования DLBI проанализировала предложения более 80 посредников, продающих подобные услуги в даркнете и Telegram. Аналитики отслеживают сбор и передачу данных через операторов связи (ежемесячная детализация звонков и СМС), клиентов банков (выписки по счетам клиентов за определенный период времени) и государственных информационных систем (например, данные ГИБДД).Отдельно.).
«Проникновение мобильной связи» операторов «большой четверки» выросло в цене в 3,3 раза больше, чем в других сегментах, а средняя закупочная цена этих операторов достигает 90 000 руб.
У «Вымпелкома» стоимость «прорыва» составляет около 87 000 рублей, а у МТС — 68 500 рублей. Лидерами по стоимости передачи данных являются «МегаФон» и Tele2, цены достигают 100 000 рублей. Год назад антирейтинг возглавила МТС (см. "Ъ", 20 января 2023).
Затраты на передачу данных для клиентов банка (ежемесячная выписка на пользователя), оставаясь на прежнем уровне в 2021–2022 годах, выросли на 51% до 38–40 000 рублей в 2023 году.
Доступ к банковским данным остается «самой нестабильной услугой на черном рынке», объясняет основатель DLBI Ашот Оганесян. «Большинство мелких банков либо не имеют «прорыва», либо его очень трудно найти», — отмечает он.
Обратите внимание: Мои персональные данные украли. Что делать?.
При этом эксперты признают, что, например, в случае со Сбербанком около 10 посредников предлагают свои услуги примерно на 40 тысяч рублей.Стоимость получения данных из государственных систем также растет. Он содержит, помимо данных из базы данных ГИБДД, информацию о передвижении физических лиц из «Розыск-Магистраля», данные обо всех выданных паспортах из АС «Паспорт России». Цена таких данных выросла на 40% по сравнению с прошлым годом, но продолжает оставаться на минимальном уровне около 2000 рублей. За одну разгрузку.
В "ВымпелКоме" отмечают, что стоимость такого "прорыва" будет зависеть, в том числе, от количества людей, имеющих доступ к личной информации, которого в телекоммуникационной отрасли гораздо меньше.
В компании подчеркивают, что «большинство предложений, размещенных в Интернете, например, с номерными реквизитами, являются просто мошенничеством».
В Tele2 заявили, что ее сотрудники имеют ограниченный доступ к информации об абонентах и что случаи злоупотреблений являются «редкими» и «единичными». Для выявления нарушителей Tele2 использует IT-решения, анализирующие поведение пользователей, и системы видеонаблюдения, фиксирующие возможные нарушения в работе специалистов (например, съемку экранов компьютеров мобильными телефонами). МТС и Сбербанк не ответили "Ъ", а "Мегафон" от комментариев отказался.
В IT-отрасли обеспокоены планами введения уголовной ответственности за утечки
Алексей Войлков, вице-президент Российской банковской ассоциации, утверждает, что, хотя в финансовых учреждениях "по-прежнему есть сотрудники, готовые продавать конфиденциальную информацию ради получения дополнительной прибыли", банки усиливают защиту данных клиентов. «Это существенно усложняет незаконную деятельность и в конечном итоге влияет на стоимость услуг по предотвращению вторжений», — говорит он.
Теоретически утечка данных может конкурировать с «прорывом». По данным Роскомнадзора, в 2023 году число крупных нарушений достигло 168, при этом в его сети утекло более 300 миллионов записей, касающихся граждан России. Однако FACCT считает, что «прорывы» не будут дешевыми, даже если количество нарушений будет продолжать расти. Собеседники "Ъ" на рынке информационной безопасности говорят, что, как правило, когда покупатель обращается за охранными услугами, "покупатель заинтересован в информации из закрытых источников, а не в том, что можно получить быстро и дешево».
https://www.kommersant.ru/doc/6580285
Закон об утечке персональных данных Операторы мобильной связи Банки Долгосрочная почта Вымпел Телеком Госбюро по надзору за безопасностью дорожного движения 4Больше интересных статей здесь: Банки.
Источник статьи: Данные пробили цену.