Даркнет 2.0: подпольные форумы превратились в высокотехнологичные экосистемы
Исследование Positive Technologies показало, что теневые форумы эволюционировали в высокотехнологичные экосистемы с четко организованной экономикой. Участники видят лишь часть информации, а для доступа к закрытым разделам требуется наработать репутацию и пройти через множество проверок. Сложные кибератаки теперь доступны в виде товаров, которые можно заказать через Telegram-ботов, не обладая специальными знаниями.
Сложность противодействия таким форумам заключается в их многоуровневой структуре и социальной организации. Новички не имеют доступа ко всем данным, а для получения статуса в элитных разделах требуется время и усилия. Это смещает внимание специалистов по информационной безопасности с технического анализа на изучение социального поведения участников.
Специалисты Positive Technologies исследовали закрытые форумы в даркнете и пришли к выводу, что они стали высокотехнологичными экосистемами с развитой экономикой и сложной системой защиты. Их исследование базируется на данных теневых форумов, информации от правоохранительных органов и мониторинге хактивистских Telegram-каналов. Современные подпольные площадки представляют собой целый теневой рынок услуг, что делает кибератаки более массовыми и доступными.
В отличие от простых форумов вроде phpBB, текущие сообщества создают распределенные системы с многоуровневой архитектурой, которые по уровню безопасности не уступают легальным сервисам. Важно отметить, что эти форумы постоянно эволюционируют, улучшая свои характеристики по принципу естественного отбора. Закрытие одной площадки только приводит к появлению новой, учитывающей ошибки предшественников, что создает своего рода гонку вооружений между киберпреступниками и правоохранительными органами.
Современные площадки представляют собой гибридные системы, отказываясь от стандартных решений и создавая собственные платформы. Например, известный англоязычный форум Dread был разработан специально для работы в сети Tor, что делает его более защищенным от взломов и анализа. Правоохранительные органы сталкиваются с трудностью, так как каждая новая платформа имеет свою уникальную архитектуру.
Форумы в настоящее время работают в нескольких местах одновременно, располагая скрытыми серверами в Tor и обычными сайтами в открытом интернете. При блокировке одного домена пользователи быстро переходят на запасные адреса, которые заранее публикуются в Telegram-каналах. Эта распределенная структура обеспечивает им высокую устойчивость к блокировкам и наблюдениям.
Защита от ботов и сканеров достигла нового уровня. На форумах внедрены сложные капчи, задачи на jаvascript, ограничения на скорость запросов и скрытые метки в HTML-коде для отслеживания копирования информации. При подозрительной активности пользователи блокируются или вынуждены проходить повторную проверку. Это требует от специалистов по кибербезопасности смещения фокуса с технического анализа к изучению поведения участников.
Интересной особенностью этих сообществ является многоуровневая система доступа. Новички могут видеть лишь ограниченные данные, и для получения доступа к закрытым разделам необходимо заручиться рекомендациями старожилов или пройти собеседование. Это создает дополнительные трудности для правоохранительных органов и исследователей, которым необходимо долго вживаться в роль, чтобы получить доступ к закрытым данным.
Экономическая модель этих форумов превратилась в полноценную индустрию. Большинство площадок имеют встроенные системы гарантов для безопасных сделок, внутренние криптовалютные кошельки и автоматизированные платежи. Некоторые форумы предлагают арбитражные услуги и эскроу-сервисы с комиссионными. Биткоин остается основной валютой, однако для крупных сделок все чаще выбирают Monero благодаря его анонимности. Площадки зарабатывают на комиссиях за услуги, продаже VIP-статусов и платном доступе к эксклюзивным разделам, и на крупных форумах внутренние счета пользователей могут содержать значительные суммы, достигающие сотен тысяч долларов в криптовалюте.
Экономика теневых форумов: транзакционные схемы
Опасность представляют сервисные модели, которые создали эти форумы. Доступность комплексных решений, включая эксплойты и аренду ботнетов, позволяет злоумышленникам масштабировать свои атаки с минимальным личным вовлечением. Сложные кибератаки теперь предлагаются как готовый товар, что существенно снижает требования к навыкам исполнителей. Глубокая специализация и автоматизация процессов делают эти угрозы актуальными для компаний всех размеров.
Многие форумы интегрированы с Telegram и имеют своих ботов для автоматизации процессов. С их помощью можно совершать сделки, получать уведомления о новых сообщениях или даже покупать товары, не заходя на сам форум. Это создает целую экосистему, где границы между различными площадками становятся размытыми.
Администраторы строго соблюдают правила безопасности. Они избегают прямого доступа к серверам, используют VPN и Tor, работают через промежуточные компьютеры и остерегаются действий, которые могут раскрыть их личность. Даже малейшая ошибка, как это было с создателем Silk Road, который использовал личную почту, может привести к аресту.
Интересно, что само сообщество служит дополнительным уровнем защиты. Постоянные участники форума быстро замечают странное поведение новичков и могут выявить внедренного агента по манере общения или неуместным вопросам. Случались случаи, когда после ареста администратора известного форума XSS модераторы заподозрили, что площадка перешла под контроль правоохранителей, публично об этом заявили и создали новый форум DamageLib.
Форумы не существуют вечно. Рано или поздно их закрывают правоохранительные органы, взламывают конкуренты или они распадаются из-за внутренних конфликтов. Но сообщества продолжают жить — они мигрируют на новые площадки. Администраторы заранее подготавливают резервные серверы, сохраняют резервные копии баз данных и держат запасные каналы связи. Когда основной сайт закрывается, новый адрес появляется в течение суток, и большая часть пользователей перемещается туда.
Наблюдается новая тенденция — создание временных форумов, которые работают всего несколько месяцев, а затем закрываются по своему желанию. Пока площадка новая, правоохранительные органы не успевают внедриться, а администраторы избегают оставления следов. После закрытия прежняя команда через некоторое время открывает новый форум и приглашает проверенных участников.
Исследователи предполагают, что в будущем форумы станут еще более распределенными и автоматизированными. Ожидается активное использование искусственного интеллекта для модерации и проверки участников, децентрализованные системы хранения данных и интеграция с различными мессенджерами. Элитные сообщества станут еще более закрытыми, а временные форумы — обычным делом.
Основной вывод исследования заключается в том, что подпольные форумы перестали быть хаотичными образованиями. Это динамично развивающиеся платформы со своими правилами, экономикой и социальной структурой. Техническая и организационная устойчивость этих площадок значительно усложняет противодействие им. Понимание механики теневого рынка становится основой для проактивной защиты, способной предугадывать угрозы, а не просто реагировать на инциденты. Специалистам по кибербезопасности необходимо постоянно обновлять свои методы работы и быстро адаптироваться к изменениям в этой динамично развивающейся среде.
Читайте также:
Aeon: как завоевание чужих территорий стало считаться недопустимым
Автор: Кэри Гёттлих В современном мире существует всё меньше вещей, вызывающих согласие среди...
Как «Евразия» меняет повседневную жизнь миллионов в Кыргызстане
Две страны - не просто соседи, они связаны тысячами живых нитей Россия и Кыргызстан представляют...
Проблемы диагностики дисплазии тазобедренного сустава в Кыргызстане. Архивное интервью с Касымбеком Тазабековым
В Кыргызстане ортопедические заболевания остаются одной из ключевых медицинских проблем. По словам...
Программа культурного обмена J-1 в США превратилась в схему наживы и эксплуатации иностранных стажеров, - The New York Times
Еще одна схема включала трудоустройство близких родственников генерального директора, что принесло...
Небоевые и непризнанные: самоубийства в украинской армии, о которых молчат
Это перевод статьи с Украинской службы Би-би-си. Оригинал доступен Текст содержит чувствительные...
Токаев: Казахстан вступил в новый этап модернизации
Президент Казахстана рассказал о реформах в республике Касым-Жомарт Токаев, президент Казахстана,...
"Местами жесткий, но необходимый". Как предприниматели оценивают 2025 год
Согласно аналитическому прогнозу Центрального банка, ожидается, что к концу 2025 года экономика...
Жизнь в регионах: Пуля в сиденье автомобиля «Хонды» — как одна деталь помогла следователю из Оша Курманбеку Каныбек уулу разоблачить ОПГ
Курманбек Каныбек уулу — следователь контрольно-методического управления следственного отдела...
Сестра Чингиза Айтматова обратилась к кыргызстанцам (текст обращения)
В своём обращении Роза Торокуловна затрагивает тему недобрых слухов и обвинений, которые активно...
Российские и украинские производители дронов покупают комплектующие у одних и тех же китайских компаний
Как сообщает The Financial Times, российские и украинские производители беспилотников используют...
Си Цзиньпин проводит чистки в генералитете. Что это означает для Китая и его соседей, в том числе Центральной Азии?
На выходных в Китае произошла отставка генерала Чжан Юся, который занимал пост заместителя...
Президентом Чили стал Хосе Антонио Каст, поклонник диктатора Пиночета
На пост президента Чили был избран Хосе Антонио Каст, представляющий ультраправую политическую...
Токаев дал большое интервью газете Turkistan. Там про реформы, ИИ, АЭС, Назарбаеве и многом другом
Президент Касым-Жомарт Токаев в своем интервью для Turkistan поделился мнением о текущих вызовах и...
Иностранные рабочие, местные спонсоры: как устроены схемы кибермошенничества с отелями на Палау
Новые данные раскрывают механизмы работы двух предполагаемых мошеннических центров в Палау,...
Глава аппарата Белого дома заявила, что ее резкие отзывы о Маске и Вэнсе были вырваны из контекста
16 декабря в журнале Vanity Fair была опубликована первая часть обширной статьи, основанной на...
Создание госфонда для оплаты лечения за границей. Что думают об этом эксперты
Депутат Нилуфар Алимжанова предложила создать фонд помощи детям при Министерстве здравоохранения....
Зеленский рассказал о 20 пунктах мирного плана. Что в нем нового?
Президент Украины Владимир Зеленский представил проект соглашения об окончании войны, над которым...
Садыр Жапаров выступил на IV Народном Курултае (текст выступления)
Сегодня, 25 декабря, президент Кыргызстана Садыр Жапаров обратился к народу, депутатам Жогорку...
Нелли Носалик: Реклама в соцсетях - наиболее перспективное направление
В Кыргызстане наблюдается растущий интерес к женскому предпринимательству в области информационных...
Голосовать — право или обязанность? Спорный законопроект депутата
Депутат Марлен Маматалиев выступил с инициативой сделать участие граждан Кыргызстана в выборах и...
Онлайн-развлечения и пользовательский интерес
После первого входа пользователь определяет, насколько удобно продолжать. Если действия интуитивно...
«Война изменится до неузнаваемости». Полковник Генштаба России — об уроках военных действий в Украине, переменах в армии и оружии будущего
Конфликт в Украине стал не просто катализатором изменений в военной сфере, но и кардинально...
Как большие данные меняют прогнозы. Аналитика, алгоритмы и тренды 2026 года
Трансформация прогнозирования с помощью больших данных в 2026 годуСпортивные прогнозы в 2026 году...
Как криптомайнеры украли у людей 700 миллионов долларов, часто используя старые проверенные методы
Кража криптовалюты вызывает особое, мучительное чувство. Все транзакции записываются в цифровой...
Как бонусные системы формируют поведение пользователей в сфере IGaming
Бонусные предложения служат важным инструментом для первичной коммуникации, помогая пользователям...
Ждет ли Казахстан водный коллапс по иранскому сценарию?
Невозможность нового министерства водных ресурсов решить проблему нехватки воды становится все...
Санкции США убивают полмиллиона человек в год во всем мире
В ходе исследования, проведенного учеными из Университета Денвера и Центра экономической политики,...
Механика букмекерских котировок: от математики к реальности
В современном мире беттинга процесс вычисления коэффициентов представляет собой сложное сочетание...
Сознание способно перемещаться во времени — это значит, что «интуитивные ощущения» — это воспоминания из будущего
В ту ночь маленькой девочкой была я. Это странное явление, которое я пережила, стало одним из...
Продажа особняка бывшего принца Эндрю казахстанскому олигарху Кулибаеву за 15 млн фунтов связана со схемой подкупа, - расследование «Би-би-си»
Расследование, проведенное «Би-би-си», выявило, что Эндрю Маунтбаттен-Виндзор получил значительные...
ИИ может изменить ваши политические взгляды
Недавние исследования показали, что краткий разговор с обученным чат-ботом был в четыре раза более...
Кино как инструмент защиты прав человека: Интервью со швейцарским документалистом Стефаном Циглером
В конце 2025 года в Национальном театре оперы и балета состоялась церемония вручения премии «Ак...
Каким был рынок труда в Кыргызстане в 2025 году: зарплаты, вакансии, рейтинги по регионам
Рынок труда является зеркалом социальных и экономических процессов, и аналитики платформы...
"Только политическая воля президента спасет архитектурные шедевры Бишкека"
Заслуженный архитектор Киргизской ССР и кандидат архитектуры Ишенбай Кадырбеков в недавнем...
Исследование: более 20% видеороликов, показываемых на YouTube, являются «некачественным контентом, созданным с помощью ИИ»
Согласно выводам исследования, низкокачественный контент, созданный ИИ, становится все более...
Назарбаев-Токаев: анатомия политической трансформации
Ибн-Халдун и его последователи рассматривали циклы асабийи как ключевую причину появления, роста и...
Кыргызстанцы в основном работают неофициально. Какие реформы могут изменить ситуацию?
В 2025 году был представлен аналитический отчет Международного валютного фонда о состоянии...
Что происходит с грин-картами. Ждать ли лотерею? И как быть тем, кто ее уже выиграл?
Лотерея грин-карт США (Diversity Visa Lottery) на протяжении многих лет служила одним из наиболее...
Тренер бойцов UFC: Как Тынчтыкбек Өмүрзаков воспитывает спортсменов. Интервью
Тынчтыкбек Өмүрзаков — тренер, который открыл путь многим бойцам смешанных единоборств из...
Наши за рубежом: Селфи на фоне Эйфелевой башни и жизнь в Дохе: История успеха Айжан Садыковой
Turmush продолжает знакомить с кыргызстанцами, которые нашли себя за пределами родины. Сегодня мы...
Бишкекчанка заявила о бездействии милиции по истязанию детей их отцом
Айжамал Дж. из Бишкека сообщила Kaktus.media о том, что милиция бездействует в ответ на ее...
Генплан Бишкека: чьи дома и земли могут оказаться под угрозой изменений
Мэрия Бишкека представила ответы на вопросы и предложения жителей, которые были озвучены в ходе...
Финансовый нигилизм: почему молодые люди чаще рискуют деньгами
На фоне этого финансового парадокса молодые люди, которые не могут позволить себе жилье, все чаще...
Почему Трамп пригласил в "Совет мира" из ЦА только Казахстан и Узбекистан? Мнения
16 января президент США Дональд Трамп объявил о создании новой международной структуры под...
Отдых в Гоа: гид для кыргызстанцев о главном туристическом месте Индии
Гоа — это один из самых ярких и притягательных туристических регионов Индии. Здесь каждый найдет...
Мерц ограничился туманными гарантиями для Украины на встрече в Париже
На саммите "коалиции желающих" в Париже канцлер Фридрих Мерц предоставил Украине лишь...
Работа за рубежом: как получать 300 тысяч сомов и не стать жертвой мошенников
Фото из интернета. Бактыбек Кудайбердиев Последние годы наблюдается рост числа граждан...
Нацбанк КР представил новые правила работы для финансовых маркетплейсов
Национальный банк Кыргызской Республики (НБ КР) представил проект новых правил, касающихся работы...