Danny Weber
RED Security SOC analysoi lähes 80 000 laitonta tarjousta. Vuotaneet tietokannat johtivat 47 prosentin osuudella ennen kaapattuja tilejä ja haittaohjelmia.
Vuotaneiden tietokantojen myynti oli suurin ryhmä tutkituilla pimeän verkon markkinapaikoilla ja foorumeilla. RED Security SOC päätyi tähän tulokseen analysoituaan lähes 80 000 laitonta palvelua ja digitaalista tuotetta koskevaa ilmoitusta.
Tutkimuksen mukaan 47 prosenttia julkaisuista koski varastettuja tietoja sisältäviä tietokantoja. Kaapattuihin tileihin liittyi 18 prosenttia ja haittaohjelmien levitykseen 14 prosenttia ilmoituksista. Noin joka kymmenes tarjous koski talouspetoksia, kuten cardingia ja pankkituotteiden hankkimiseen käytettäviä asiakirjoja.
Haittaohjelmatarjonnasta 58 prosenttia liittyi kiristysohjelmiin, tietovarkaisiin, loadereihin ja etähallintatroijalaisiin. Loput 42 prosenttia olivat kryptolompakoiden drainereita, joilla varastetaan digitaalisia varoja. RED Security SOC yhdistää niiden suosion suhteellisen matalaan hintaan ja alhaiseen aloituskynnykseen.
Yritysinfrastruktuurin käyttöoikeudet, zero-day-haavoittuvuuksien hyödyntämiskoodit ja tilauksesta tehdyt murrot olivat selvästi harvinaisempia, kukin noin prosentin osuudella. Pienestä osuudesta huolimatta analyytikot löysivät vuoden alusta yli tuhat uutta julkaisua näistä ryhmistä.
Myyjien aktiivisuus oli korkeimmillaan vuoden 2026 ensimmäisellä neljänneksellä, jolloin uusia ilmoituksia ilmestyi yli 42 000. Toisella neljänneksellä määrä laski noin 23 prosenttia hieman yli 32 000:een. RED Security SOC arvioi laskun johtuvan sekä laittomien sivustojen sulkemisesta että myyjien siirtymisestä suljetumpiin kanaviin.
© RusPhotoBank