Объем предложений о продаже доступов к ИТ-инфраструктуре российских компаний на теневом рынке увеличился на 20% в 2026 году. Как сообщает «Коммерсант», несмотря на сохраняющуюся динамику, темпы роста существенно замедлились по сравнению с прошлым годом, когда аналогичный показатель увеличивался в 2,5–3 раза. Эксперты отмечают, что рынок остается востребованным, так как киберпреступники предпочитают приобретать готовые точки входа для упрощения процесса монетизации атак.
Руководитель Bi.Zone Threat Intelligence Олег Скулкин подчеркивает, что значительная часть предложений на теневых площадках, особенно в Telegram, проходит через цепочку посредников. «Один и тот же материал может несколько раз возвращаться на рынок и восприниматься как новое предложение», — пояснил эксперт, отмечая, что первичные публикации от непосредственных исполнителей атак встречаются реже, чем перепродажи с измененными данными или ценами.
Медианная стоимость типового доступа, который чаще всего представляет собой компрометацию внешних служб удаленного подключения, удерживается в диапазоне 500–600 $. Сдерживающим фактором для роста цен выступает высокая конкуренция среди продавцов. При этом премиальные сегменты рынка — доступы к доменной инфраструктуре и учетные записи с административными привилегиями — оцениваются значительно выше от 2 тыс. $ и более. Срок реализации лотов варьируется от нескольких дней для востребованных позиций до двух месяцев для узкоспециализированных предложений.
Наибольшее количество объявлений — около 20% — приходится на промышленный сектор, который привлекает злоумышленников данными о технологических разработках. В число приоритетных целей также входят ретейл, финансовые организации, ИТ-компании и подрядчики. Аналитики Positive Technologies связывают сохраняющийся рост рынка с развитием инструментов на базе искусственного интеллекта, которые автоматизируют разведку и эксплуатацию уязвимостей, снижая порог входа для менее квалифицированных участников киберпреступного сообщества.
Ранее в интервью «Телеспутнику» заместитель технического директора Positive Technologies Павел Пивак рассказал, какие типы угроз наиболее актуальны для бизнеса и критической информационной инфраструктуры, какую роль играет искусственный интеллект в работе SOC и охарактеризовал изменения в бюджетах компаний на информационную безопасность.







