Незаконный рынок персональных данных в России: цены на «пробив» информации выросли в 2,5 раза

Рост цен на теневые услуги по поиску информации

К началу 2024 года рынок нелегального получения персональных данных граждан РФ показал значительный рост цен. Согласно исследованиям, средняя стоимость подобных услуг увеличилась в 2,5 раза и теперь может достигать 44,3 тысячи рублей за разовый запрос. Особенно дорожает информация от операторов связи: детализация звонков и сообщений в среднем стала стоить в 3,3 раза больше. Примечательно, что, несмотря на ужесточение контроля и многочисленные скандалы с утечками, спрос на банковские выписки за год вырос в полтора раза. Представители как финансового, так и телекоммуникационного секторов уверяют в надёжности своих систем защиты, однако эксперты сходятся во мнении, что именно эта уверенность и сложность несанкционированного доступа становятся драйверами роста цен на чёрном рынке. Спрос на личную информацию остаётся стабильно высоким, игнорируя риски и повышающуюся стоимость.

Детали исследования и ценовая динамика

Аналитики службы DLBI, специализирующейся на разведке утечек данных, провели масштабное исследование, изучив предложения более 80 посредников в даркнете и Telegram. В фокусе внимания были три ключевых сегмента: данные операторов связи (история звонков и СМС), финансовая информация из банков (выписки по счетам) и сведения из государственных информационных систем (например, базы ГИБДД).

Наиболее резкий скачок цен отмечен в сегменте мобильной связи. Услуга «пробива» у операторов «большой четвёрки» подорожала в 3,3 раза. Средняя цена доступа к данным у «Вымпелкома» составляет около 87 000 рублей, у МТС — 68 500 рублей. Самыми дорогими оказались «МегаФон» и Tele2, где стоимость подобной услуги может достигать 100 000 рублей. Год назад антилидером по стоимости был МТС.

Доступ к банковским выпискам, остававшийся на одном уровне в 2021-2022 годах, в 2023 году подорожал на 51%, достигнув 38-40 тысяч рублей. Основатель DLBI Ашот Оганесян отмечает, что банковские данные остаются самой нестабильной услугой на чёрном рынке: многие небольшие банки либо не имеют уязвимостей для «пробива», либо найти их крайне сложно. При этом, например, данные клиентов Сбербанка относительно доступны — около 10 посредников предлагают их за 40 тысяч рублей.

Обратите внимание: Мои персональные данные украли. Что делать?.

Информация из государственных систем (ГИБДД, данные о паспортах, передвижениях) также дорожает, но остаётся наиболее бюджетной. Цена на такие сведения выросла на 40% по сравнению с прошлым годом, но в среднем не превышает 2000 рублей за запрос.

Позиция компаний и меры защиты

В «ВымпелКоме» объясняют высокую стоимость «пробива» ограниченным кругом сотрудников, имеющих доступ к конфиденциальной информации абонентов. В компании также предупреждают, что многие предложения в сети, особенно с указанием конкретных расценок за данные, являются мошенническими.

Tele2 заявляет о строгом ограничении доступа сотрудников к данным абонентов и отмечает, что случаи нарушений носят единичный характер. Для их предотвращения компания использует IT-решения для анализа поведения пользователей и системы видеонаблюдения, фиксирующие подозрительные действия, например, съёмку экранов на мобильные телефоны. МТС и Сбербанк не предоставили комментариев, а «Мегафон» от них отказался.

Обеспокоенность в IT-отрасли и перспективы рынка

Вице-президент Ассоциации банков России Алексей Войлков признаёт, что в финансовой сфере по-прежнему находятся сотрудники, готовые продавать информацию, но подчёркивает, что банки постоянно усиливают защиту. Эти меры существенно осложняют незаконную деятельность и косвенно влияют на рост цен на чёрном рынке.

Теоретически, массовые утечки данных могли бы составить конкуренцию точечным «пробивам». По данным Роскомнадзора, в 2023 году было зафиксировано 168 крупных нарушений, в сеть попало более 300 миллионов записей о россиянах. Однако эксперты считают, что даже при росте числа утечек услуги целенаправленного сбора информации из закрытых источников не подешевеют. Как отмечают собеседники на рынке информационной безопасности, клиент, обращающийся за «пробивом», обычно заинтересован в конкретных, актуальных и недоступных публично данных, а не в информации из открытых утечек.

https://www.kommersant.ru/doc/6580285

Закон об утечке персональных данных Операторы мобильной связи Банки Долгосрочная почта Вымпел Телеком Госбюро по надзору за безопасностью дорожного движения 4

Больше интересных статей здесь: Банки.

Источник статьи: Данные пробили цену.