Pimeässä verkossa käydään vilkasta kauppaa yritysverkkoihin murtautumisesta ja hinnat ovat yllättävän edullisia. Tietoutrvayritys Check Pointin uunituoreen raportin mukaan rikolliset voivat ostaa pääsyn yritysten sisäverkkoihin jopa 500 dollarilla.
Kyse on niin kutsutuista Initial Access Brokereista (IAB) – kyberrikollisista, jotka erikoistuvat murtautumaan organisaatioihin ja myymään pääsyn eteenpäin esimerkiksi kiristysohjelmaoperaatioita pyörittäville tahoille. He eivät itse suorita koko hyökkäystä, vaan tarjoavat "avaimet käteen" -tyyppistä palvelua rikollisille.
Raportin mukaan yli 31 % hyökkäyksistä kohdistui Yhdysvaltoihin vuonna 2023. Vuonna 2024 rikolliset kuitenkin siirsivät katseensa yhä enemmän Ranskaan ja Brasiliaan. Raportissa arvioidaan tämän johtuvan siitä, että näiden maiden taloudellinen merkitys ja datan arvo on noussut.
Vaikka suuryritykset ovat edelleen houkuttelevia kohteita, pienemmät yritykset ovat nyt kasvava kiinnostuksen kohde. 5-50 miljoonan dollarin liikevaihtoluokassa toimivat organisaatiot muodostivat yli 60 % kaupatusta pääsystä vuonna 2024. Tähän on yksinkertainen syy: pienillä yrityksillä on usein heikommat tietoturvamekanismit.
Yleisimmät tavat päästä sisään ovat Remote Desktop Protocol (RDP) ja VPN-pääsy. Vuonna 2023 RDP hallitsi kenttää, mutta viime vuonna VPN-pääsy nousi merkittäväksi vaihtoehdoksi. Suurin osa myynnissä olevasta pääsystä maksaa 500–3 000 dollaria. Joissakin tapauksissa hinta voi nousta yli 10 000 dollariin, jos kohteena on erityisen arvokas tai suojattu yritys.