Поверхностная сеть (Surface Web). Это Википедия, RuTube, соцсети и любые сайты, которые можно найти через обычный поисковик.
Глубинная сеть (Deep Web). Закрытые от посторонних страницы, куда нельзя попасть без логина и пароля. Личный кабинет на сайте банка, рабочая база данных компании — всё это глубинная сеть.
Тёмная сеть (Dark Web, Darknet). Это скрытая часть интернета, куда нельзя зайти через привычные браузеры Safari, Chrome или Яндекс Браузер. Все сайты в этой сети используют домен .onion и продвинутые технологии шифрования. Они скрывают не только содержимое таких ресурсов, но и маршруты соединений. Из-за этого вычислить создателей сайтов или их посетителей становится очень сложно.
В 2001 году компания BrightPlanet провела исследование объёма индексируемых и неиндексируемых страниц в интернете. По данным компании, в «поверхностной сети» находилось более миллиарда страниц, тогда как в «глубинной сети» — более 550 млрд. Тогда было высказано предположение, что индексируемая часть интернета составляет 4–5% от всего объёма информации в сети, а доля даркнета — около 0,01%. Однако точные пропорции неизвестны и сегодня могут заметно отличаться от оценок начала 2000-х годов.
Но в 2002 году исходный код был открыт, а в 2008 на его основе выпустили Tor-браузер (от англ. The onion router — луковый маршрутизатор). Инструмент стали использовать далеко за пределами военных ведомств: в даркнет заходят как журналисты и полицейские, так и преступники.
Интернет-провайдеры могут видеть, что вы используете средства скрытия трафика. Хотя они и не знают, какие именно сайты вы открываете.
Скачивать и использовать в России его нельзя: в 2022 году Роскомнадзор заблокировал официальный сайт проекта.
Но есть и такие альтернативы:
I2P — отдельная анонимная сеть со своими сайтами и сервисами. Работает по принципу прокси: трафик проходит через цепочку других участников сети, чтобы скрыть личность пользователя. В I2P намного меньше ресурсов, чем в сети Tor, но сеть более безопасна — она изначально создавалась для доступа к скрытым сайтам.
Freenet (сейчас Hyphanet) — децентрализованная P2P-сеть с открытым кодом. Данные хранятся в зашифрованном виде на компьютерах самих пользователей. Каждый участник выделяет на жёстком диске своего компьютера немного места, например 10–20 ГБ для общих файлов. По сути, Freenet автоматически использует ПК как «транзитный склад». Файлы постоянно перемещаются между участниками. Закрыть или заблокировать сайт во Freenet физически невозможно, пока в сети есть хоть один участник.
Когда вы заходите в скрытую сеть, ваш трафик последовательно проходит через три зашифрованных узла:
Входной узел (Guard Node). Используется при подключении к даркнету. На этом этапе виден ваш IP-адрес, но откуда именно вы выходите в сеть, отследить нельзя.
Средний узел (Middle Node). К нему подключается Tor-клиент. Можно отследить входной узел и направление трафика, но ваш IP-адрес и сайт, на который вы заходите, остаются засекреченными.
Выходной узел (Exit Node). Это конечный сервер в цепочке сети, который принимает зашифрованный трафик, расшифровывает и отправляет в открытый интернет.
Поскольку данные зашифрованы на каждом этапе, перехватить всю цепочку и закрыть систему целиком технически невозможно.
С другой стороны, в теневом интернете, включая русский даркнет, достаточно противоправного контента. Например, в даркнете работают маркетплейсы по продаже и приобретению запрещённой уголовным кодексом продукции.
Утечка корпоративных данных. В даркнет сливают базы клиентов, пароли и внутреннюю переписку компаний. Для бизнеса это оборачивается огромными штрафами от регуляторов, случаями мошенничества против клиентов и потерей доверия к бренду.
Промышленный шпионаж. Даркнет — это огромная биржа для перепродажи коммерческих тайн. Конкуренты могут анонимно купить чертежи ваших разработок, базы контрагентов, финансовые планы или закрытую стратегию развития.
Заказные кибератаки. На теневых форумах продаются готовые фишинговые программы, услуги по организации DDoS-атак. Таким образом, даже не очень опытный хакер может парализовать работу крупной корпорации.
Финансовые мошенничества. Преступники скупают сканы документов компании, банковские реквизиты и доступы к кошелькам. Пользуясь этой информацией, они крадут деньги со счетов, оформляют подставные сделки и проводят махинации от лица бренда. Данные сотрудников в продаже.
Персональные данные топ-менеджеров и ИТ-специалистов — ценный товар. Зная личные телефоны, адреса и привычки сотрудников, хакеры взламывают их рабочие аккаунты и проникают в цифровую систему компании. Это может привести к краже денег и секретных документов, судебным искам от клиентов.
Система бьёт тревогу, если обнаруживает упоминание бренда компании, слитые базы данных, логины сотрудников или обсуждение планов атаки на вашу компанию. Такой мониторинг позволяет бизнесу действовать на опережение. Например, служба безопасности может вовремя заблокировать доступы, закрыть технические пробелы в защите и предотвратить ущерб ещё до того, как хакеры воспользуются украденными данными.
Зафиксируйте инцидент. Сделайте скриншоты объявлений, запишите адреса страниц и время их обнаружения. Это потребуется для внутреннего расследования и отчётов.
Оцените масштаб проблемы. Выясните, что именно попало в сеть: пароли, финансовые документы или персональные данные клиентов. От этого зависят ваши дальнейшие шаги.
Изолируйте угрозу. Немедленно заблокируйте взломанные учётные записи, принудительно сбросьте пароли сотрудников и обновите доступы во всех связанных сервисах.
Сообщите в Роскомнадзор. Согласно закону №ФЗ-152 «О персональных данных», компания обязана в течение 24 часов с момента обнаружения утечки уведомить Роскомнадзор. Замалчивание инцидента грозит штрафами.
Найдите утечку. Проанализируйте, что это было: уязвимость в ПО, фишинговая атака или действия инсайдера. Проведите аудит IT-систем совместно со службой безопасности. Постарайтесь решить эту проблему.
Обратитесь в правоохранительные органы. Напишите заявление в полицию о киберпреступлении. Найти анонимного хакера в даркнете крайне сложно, но официальный статус пострадавшей стороны защитит компанию в случае судебных разбирательств с клиентами или регуляторами.
Поскольку никто централизованно не управляет даркнетом, чаще всего спецслужбы пытаются отследить сервера тех или иных ресурсов. Если их владельцы теряют бдительность, полиция вычисляет, где физически находится сервер, изымает его и получает доступ ко всем данным. Именно так, например, закрыли Hydra — крупнейший нелегальный маркетплейс.
Не загружайте фото документов в сеть. Не делайте этого сами и попросите сотрудников не пересылать в мессенджерах и не оставлять на сайтах сканы паспортов, виз, водительских прав и билетов.
Не разглашайте данные банковских карт. Не вводите их на сайтах в даркнете — риск лишиться денег очень большой.
Разграничьте права доступа. Сотрудники должны видеть только те файлы и базы данных, которые нужны им для текущих задач. Чем меньше людей имеют доступ к конфиденциальной информации, тем ниже риск её кражи.
Внедрите двухфакторную аутентификацию (2FA). Попросите команду использовать двойное подтверждение — по СМС или коду из приложения — для входа в рабочую почту, CRM-системы и облачные хранилища.
Обучайте сотрудников цифровой гигиене. Большинство взломов происходит из-за того, что человек открыл вредоносную ссылку из фишингового письма. Объясните команде, почему нельзя скачивать файлы от незнакомцев и публиковать фото рабочих экранов или пропусков в соцсетях.
Регулярно обновляйте ПО и проводите аудит. Хакеры ищут уязвимости в устаревших версиях программ и баз данных. Своевременные обновления закрывают эти дыры. Периодически проверяйте серверы и сайт на уязвимости — лучше найти пробелы в защите раньше, чем это сделают злоумышленники.
Блокируйте доступы для уволенных сотрудников. Сразу закрывайте учётные записи в рабочих сервисах, удаляйте человека из чатов и меняйте пароли в день его ухода.
Нелегальные площадки есть, но это далеко не весь даркнет. Значительную часть теневого интернета занимают форумы, новостные медиа и блоги, платформы анонимной журналистики.
Не существует единого портала или форума с вывеской «Здесь вход в даркнет». Также не существует владельца даркнета — у каждого сайта свои администраторы. Более того, навигация в теневом интернете больше похожа на блуждание в тумане без карты: адреса сайтов постоянно меняются, навигации с помощью поисковой строки не существует.
Специальные программы могут скрыть ваш IP-адрес, но они бессильны против обычной невнимательности. Пользователи часто сами выдают себя: используют те же никнеймы и пароли, что и в обычных соцсетях, указывают личные данные, скачивают непонятные файлы. Это приводит к деанонимизации и утечке информации вне зависимости от уровня шифрования.