По данным Bi.Zone Threat Intelligence, с января по июль 2026 года объём предложений по продаже доступов к скомпрометированным ИТ-системам российских компаний на теневом рынке вырос на 20%. Для сравнения, за аналогичный период 2025 года рост составлял 150% — то есть абсолютные темпы замедлились, но рынок продолжает расширяться.
Сколько стоит доступ к взломанной системе
- типовой доступ — от 500 до 600 долларов;
- доступ с административными правами — от 2 до 5 тысяч долларов и выше;
- средняя скорость продажи такого доступа — от 7 до 14 дней с момента размещения объявления.
Какие сектора атакуют чаще всего
- промышленность — около 20% всех предложений;
- ИТ-сектор — свыше 10%;
- сервисные компании — около 8%;
- ритейл и финансовые организации также остаются популярными целями злоумышленников.
Что такое доступ к системе как отдельный товар
Речь идёт не о продаже украденных данных напрямую, а о продаже самого «входа» в скомпрометированную корпоративную сеть — учётных данных, уязвимости или бэкдора, позволяющих проникнуть внутрь инфраструктуры компании. Такие доступы покупают уже другие злоумышленники — часто операторы программ-вымогателей или группы, специализирующиеся на краже данных, — то есть рынок фактически разделён на «первичных» взломщиков, которые находят точку входа и продают её, и «вторичных» преступников, которые монетизируют сам доступ дальнейшей атакой.
Почему порог входа для злоумышленников снижается
Аналитики называют несколько причин роста предложения: снижение порога входа благодаря доступности ИИ-инструментов, которые автоматизируют рутинные этапы атаки — от разведки до подбора уязвимостей, — а также рост числа посредников, торгующих такими доступами в Telegram-каналах. Фактически технологии, снижающие барьер для легитимной автоматизации задач, одновременно снижают и барьер для злоумышленников с базовыми техническими навыками.
Почему рост замедлился по сравнению с прошлым годом
Замедление роста с 150% до 20% не обязательно означает снижение угрозы — скорее это математический эффект высокой базы: после кратного роста рынка в 2025 году даже сохранение абсолютного числа новых предложений на высоком уровне даёт куда более скромный процентный прирост год к году. Аналитик Positive Technologies Дмитрий Стрельцов также цитируется в материале — исследователи из разных компаний независимо друг от друга фиксируют схожую динамику теневого рынка.
Что это значит для корпоративной защиты
Существование развитого рынка готовых доступов означает, что даже компании без явных «дыр» в защите могут стать жертвой атаки просто потому, что кто-то другой уже нашёл и продал точку входа в их систему. Это смещает акцент защиты: помимо предотвращения проникновения важно быстро обнаруживать уже случившуюся компрометацию — например, через мониторинг аномальной активности учётных записей, — пока купленный доступ не был использован для полноценной атаки.
Итог: Рост теневого рынка доступов к взломанным системам, пусть и более медленный, чем годом ранее, показывает, что кибербезопасность всё чаще определяется не только защитой периметра, но и скоростью обнаружения уже произошедшей компрометации — рынок, где чужой доступ можно купить за несколько сотен долларов, делает эту скорость критически важной.
Читайте также: