Най-чувствителните данни за самоличността на корпоративни ръководители се продават в пазари в тъмната мрежа (dark web) само за една четвърт от долара, сочат нови данни за заплахите от Rapid7.

За разлика от откраднатите кредитни карти, които могат да бъдат анулирани за минути, компрометираният социалноосигурителен номер (SSN) остава постоянна уязвимост и киберпрестъпниците се възползват от тази трайност, за да изградят процъфтяваща подземна икономика около кражбата на самоличност на ръководители.

От началото на 2026 г. Rapid7 е проследила 476 случая на компрометирани SSN записи, свързани с 395 уникални корпоративни служители. Излагането на риск е силно насочено към висшето ръководство: C-level ръководителите съставляват 44,6% от засегнатите профили, докато президентите съставляват още 28,6%.

Тъй като осигурителните номера (SSN) са специфичен за САЩ идентификатор, 95,6% от изтичанията произхождат от компании със седалище в САЩ, като финансовият сектор е най-силно засегнат с над 25%, следван от индустриалния сектор с 17%.

Изследването на Rapid7 се фокусира върху три платформи, които съставляват 81,5% от всички идентифицирани изтичания на SSN на ръководители: Xilo, Bankomat и PeopleFinder.

  • Xilo, активна от март 2025 г., работи като скрита услуга в Tor с огледални сайтове в публичната мрежа и продава SSN записи за фиксирана цена от 25 цента всеки, с опция за обратна проверка срещу 0,50 долара, която обогатява профилите с допълнителни телефонни номера и данни за контакт.
  • Bankomat, работеща от 2022 г., таксува по 4 долара за запис, но работи и като пълен пазар за кардинг, предлагайки откраднати данни за платежни карти и инструменти за валидиране заедно с записи за самоличност.
  • PeopleFinder, ребрандиран наследник на спрения от правоприлагащите органи пазар SSNDOB Marketplace, все още работи с наследена база данни с повече от 24 милиона записа на лични данни на граждани на САЩ и таксува по 1,50 долара за търсене.

Тези платформи не генерират данните сами. Те функционират като разпределителни центрове надолу по веригата, закупувайки масиви от данни от мащабни пробиви в агрегатори на данни, здравни системи и финансови институции, докато злонамерен код за кражба на информация (infostealer) и фишинг кампании доставят по-нови и по-целенасочени профили, извлечени от лични устройства и документи като данъчни декларации.

Паролите могат да бъдат нулирани, а картите – замразени, но осигурителният номер е постоянен атрибут на самоличността, който запазва престъпната си стойност за неопределено време. В комбинация с друга лично идентифицираща информация, той се превръща в основа за синтетични измами с самоличност, измамни кредитни линии, данъчни измами, а за високопоставени мишени – за изключително убедително самопредставяне за друг и схеми за компрометиране на бизнес имейли (BEC).

Обогатен с публично достъпни биографични детайли от корпоративни регистри или социални медии, откраднатият осигурителен номер може драматично да повиши достоверността на фишинг или социално инженерство, насочено към цяла организация.

Rapid7 препоръчва на организациите да третират излагането на риск на самоличността на ръководителите като постоянен риск, а не като еднократен инцидент. Непрекъснатият мониторинг на тъмната мрежа, свързан с имената на ръководителите и известни идентификатори, може да открие изтекли записи на ранен етап, докато опциите за премахване или закупуване могат да отстранят обявите, преди други купувачи да ги придобият.

Ограничаването на публичния цифров отпечатък на ръководителите, налагането на външни канали за проверка за чувствителни финансови или административни заявки и обучението на членовете на висшето ръководство и техните асистенти относно тактиките за самопредставяне допълват многослойната защита.