Масштабная цифровизация, охватывающая страны Юго-Восточной Азии, открывает новые возможности для экономического роста, но одновременно порождает и вызовы, связанные с нелегальной онлайн-активностью. Быстрое распространение интернет-технологий, мобильной связи и анонимных цифровых инструментов способствует развитию теневых платформ и теневой торговли.
В данном отчете представлен результат исследования ландшафта киберпреступности в дарквебе в Юго-Восточной Азии за второе полугодие 2024 года и первое полугодие 2025. Были рассмотрены Бруней, Вьетнам, Индонезия, Камбоджа, Лаос, Малайзия, Мьянма, Сингапур, Таиланд и Филиппины.
Задачи исследования:
- Изучить состояние ландшафта киберугроз в дарквебе в ЮВА.
- Выделить характерные для региона тенденции в данной области.
- Продемонстрировать экосистемность деятельности киберпреступников в регионе.
- Сформировать выводы и предположения о состоянии ландшафта APT-угроз в регионе на второе полугодие 2025 года.
Исследование содержит в данные об актуальных киберугрозах за 2024–2025 год, основанные на внутренней экспертизе компании Positive Technologies, отчетах ведущих вендоров по кибербезопасности, данных из дарквеба с наиболее популярных в киберпреступной среде форумов и на информации из авторитетных открытых источников, а также Telegram-каналов киберпреступных групп и хактивистов.
Для этого исследования было проанализировано более 300 Telegram-каналов и форумов в дарквебе. Анализируемые сообщения были посвящены странам Юго-Восточной Азии. Исследование отражает период с 1 сентября 2024 года по 1 мая 2025 года.
В ходе исследования был проведен анализ постов на форумах и каналах, связанных со следующими темами:
- Базы данных: утечки, связанные с персональными данными, учетными данными пользователей и конфиденциальными корпоративными документами.
- Корпоративный доступ: предложения о покупке или раздаче данных, которые могут быть использованы для несанкционированного доступа к устройству или сервису в инфраструктуре компании.
- Спам: инструменты и данные для массовой рассылки текстовых сообщений, электронных писем и для автоматических телефонных звонков.
- Кардинг: сообщения о продаже реквизитов банковских карт.
- Документы: предложения услуг по подделке документов.
- Перенаправление трафика: перенаправление на фишинговые сайты и на загрузку вредоносных файлов.
- DDoS-атаки: заявления хакерских групп об успешных DDoS-атаках.
- Взломы: заявления хакерских групп об успешных атаках.
Исследование выполнено с целью обратить внимание компаний, государственных организаций, а также частных лиц, интересующихся современным состоянием информационной безопасности в области высокотехнологичных киберпреступлений, на текущее состояние ландшафта киберугроз в дарквебе в ЮВА. Термины, которые мы использовали в исследовании, приведены в глоссарии на сайте Positive Technologies.
Наша база инцидентов регулярно обновляется. Следует отметить, что информация о некоторых инцидентах может поступать в сеть значительно позже фактического времени кибератаки. Таким образом, данные, представленные в этом исследовании, актуальны на момент его публикации.


















