Данные пробили цену
Теневые услуги поиска информации о гражданах дорожают
Стоимость незаконного получения информации о гражданах в РФ выросла к началу 2024 года в 2,5 раза, до 44,3 тыс. руб. Данные операторов связи, например детализация разговоров абонента, дорожают в зависимости от компании, но в среднем в 3,3 раза. За банковскую информацию теперь просят в 1,5 раза больше, чем год назад, несмотря на многочисленные утечки. И финансисты, и участники рынка связи считают свои системы защищенными, чем и объясняют рост цен на «пробив». Но эксперты полагают, что даже с учетом масштабных утечек и подорожания спрос на персональную информацию сохранится.
За 2023 год средняя стоимость услуг по выдаче данных о гражданах, незаконно оказываемых сотрудниками телеком-компаний, банков и госструктур, выросла в 2,5 раза, оценили аналитики сервиса разведки утечек данных и мониторинга DLBI. Один сбор данных может стоить до 44,3 тыс. руб.
В рамках исследования в DLBI проанализировали предложения более 80 посредников, осуществляющих торговлю такого рода услугами в даркнете и Telegram. Аналитики разделяют сбор и передачу данных через операторов связи (ежемесячная детализация звонков и SMS), «пробив» клиентов банков (выписка за определенный период по счетам клиентов) и государственных информационных систем (данные ГИБДД и др.).
Больше других сегментов подорожал «мобильный пробив» операторов «большой четверки» — в 3,3 раза, средняя стоимость покупки данных телеком-компаний достигает 90 тыс. руб.
У «Вымпелкома» «пробив» стоит около 87 тыс. руб., у МТС — 68,5 тыс. руб. Лидерами по стоимости данных стали «МегаФон» и Tele2, цена на них достигает 100 тыс. руб. Годом ранее антирейтинг возглавляла МТС (см. “Ъ” от 20 января 2023 года).
Стоимость данных клиентов банков (выписка по пользователю за месяц) в 2023 году выросла на 51%, до 38–40 тыс. руб., хотя в 2021–2022 годах оставалась без изменений.
Доступ к банковским данным остается «самой нестабильной услугой черного рынка», поясняет основатель DLBI Ашот Оганесян. «По большинству небольших банков "пробива" нет или найти его крайне сложно»,— отмечает он. В то же время, признает эксперт, по Сбербанку, например, услугу предлагают около десяти посредников примерно по 40 тыс. руб.
Стоимость получения данных из государственных систем тоже увеличивается: помимо данных из баз ГИБДД, это и информация о передвижениях человека из «Розыск-Магистрали», данные по всем выданным паспортам из АС «Российский паспорт». Цена таких данных выросла год к году на 40%, хотя продолжает оставаться самой низкой и составляет около 2 тыс. руб. за одну выгрузку.
В «Вымпелкоме» отмечают, что стоимость таких «пробивов» зависит в том числе от количества людей, имеющих доступ к персональной информации, в телекоммуникационной отрасли их стало гораздо меньше.
В компании подчеркивают, что «большинство размещенных в интернете предложений, например по детализации номера,— просто мошенничество».
В Tele2 говорят, что сотрудники оператора имеют ограниченный доступ к информации об абонентах, называя случаи злоупотреблений «редкими» и «единичными». Для выявления нарушителей Tele2 применяет IT-решения, анализирующие действия пользователей, а также системы видеонаблюдения, которые фиксируют возможные нарушения в работе специалистов (например, фотографирование экрана компьютера с мобильного телефона). В МТС и Сбербанке не ответили “Ъ”, в «МегаФоне» отказались от комментариев.
Хотя в финансовых организациях «еще остаются сотрудники, которые ради дополнительной наживы готовы продавать конфиденциальные сведения», банки усиливают защиту данных своих клиентов, заверил вице-президент Ассоциации банков России Алексей Войлуков. «Это значительно усложняет противоправные действия, что в итоге отражается на стоимости услуг "пробива"»,— говорит он.
Теоретически конкурировать с «пробивом» могли бы утечки данных. В целом за 2023 год количество массовых утечек, по данным Роскомнадзора, достигло 168, в сеть попало более 300 млн записей о россиянах. Однако в F.A.C.C.T. считают, что даже при продолжении роста утечек «пробив» не подешевеет. Как правило, поясняет собеседник “Ъ” на рынке информационной безопасности, если покупатель обращается за услугами «пробива», «его интересует информация из закрытых источников, а не то, что можно достать быстро и дешево».