Danny Weber
RED Security SOC analyserte nær 80 000 ulovlige tilbud. Lekkasjedatabaser sto for 47 prosent, foran kaprede kontoer og skadevare.
Salg av lekkede databaser var den største kategorien på de undersøkte markedsplassene og forumene på det mørke nettet. RED Security SOC kom frem til dette etter å ha analysert nær 80 000 annonser for ulovlige tjenester og digitale varer.
Ifølge studien gjaldt 47 prosent av innleggene databaser med stjålet informasjon. Ytterligere 18 prosent handlet om kaprede kontoer, mens 14 prosent gjaldt spredning av skadevare. Omtrent hvert tiende tilbud var knyttet til økonomisk svindel, blant annet carding og dokumenter for å skaffe bankprodukter.
I skadevaresegmentet gjaldt 58 prosent løsepengevirus, datatyver, loadere og fjernstyringstrojanere. De resterende 42 prosentene var drainere for kryptolommebøker, laget for å stjele digitale verdier. RED Security SOC knytter utbredelsen til relativt lave priser og en lav inngangsterskel.
Tilgang til bedriftsinfrastruktur, zero-day-utnyttelser og hacking på bestilling var langt sjeldnere og sto for rundt 1 prosent hver. Til tross for den lille andelen fant analytikerne over tusen nye innlegg i disse kategoriene siden årsskiftet.
Selgeraktiviteten nådde toppen i første kvartal 2026, med over 42 000 nye annonser. I andre kvartal falt tallet med omtrent 23 prosent til litt over 32 000. RED Security SOC mener nedgangen kan skyldes både stenging av ulovlige ressurser og at selgerne har flyttet til mer lukkede kanaler.
© RusPhotoBank