Продажи нелегального доступа к корпоративным сетям РФ взлетели втрое

Количество предложений в даркнете о продаже доступа к IT-инфраструктуре российского бизнеса стремительно увеличивается при средней цене $500. Эти данные — ключевая точка входа для киберпреступников. Специалисты по безопасности отмечают стабильность стоимости на фоне роста предложения, что сигнализирует о перенасыщении рынка из-за эффективных фишинговых атак. Сотрудники компаний и инсайдеры превратились в главную угрозу.
Рынок теневых доступов: динамика и цены
По оценкам BI.ZONE (ранее часть экосистемы "Сбера"), количество таких предложений в 2025 году выросло в 2,5-3 раза. Средняя цена подключения к внутренним системам остается стабильной — около $500. В BI.ZONE уточняют, что под доступом понимают комбинации логинов/паролей или другие данные для авторизации. За указанный период эксперты зафиксировали свыше 5000 опасных объявлений на хакерских форумах и в Telegram.
Мотивы атак и роль Initial Access
Сервис DLBI отмечает некоторое подорожание доступов в Рунете, менее значительное, чем на Западе. Основатель DLBI Ашот Оганесян указывает, что значительная часть объявлений — перепродажа. В 90% случаев доступы используются для внедрения ransomware с последующим шантажом, в 10% — для хищения и продажи данных. Эксперты F6 подчеркивают высокий спрос на Initial Access в даркнете: цена стартует от $100-200, но может многократно расти в зависимости от масштаба компании, отрасли и уровня привилегий.
Глобальные тренды и уязвимости
F6 констатирует взрывной рост этого сегмента за пять лет: с 130 предложений в 2019 до 4000+ в 2024. Positive Technologies выявили, что 31% успешных атак в первом полугодии эксплуатировали уязвимости. Последствия кибератак ощутили на себе "Аэрофлот", ритейлер "Винлаб", аптечная сеть "Столички" и клиника "Семейный доктор".
Парадокс рынка и человеческий фактор
Гендиректор Start X Сергей Волдохин комментирует парадокс: рост предложения при стабильных ценах говорит о перенасыщении рынка и вынужденной конкуренции продавцов. Это означает упрощение взлома корпоративных систем. Ключевая проблема — массовая уязвимость сотрудников к фишингу и существование "инсайдерских услуг", когда данные передаются злоумышленникам осознанно.
Источник: www.kommersant.ru






