$500 за компанию: корпоративные системы на распродаже у хакеров

За последний год в теневом сегменте интернета заметно вырос объем предложений по продаже доступа к информационным системам российских компаний, пишет «КоммерсантЪ». По данным BI.ZONE, количество подобных объявлений увеличилось примерно в 2,5–3 раза по сравнению с 2024 годом. Средняя цена входа во внутренние системы компаний около $500, и, по словам специалистов, за это время она практически не изменилась.
Под «доступами» обычно подразумеваются логины и пароли от корпоративных сервисов или иные данные, позволяющие подключиться к внутренней инфраструктуре. Всего за прошлый год и первую половину текущего специалисты выявили свыше 5000 сообщений на форумах и в Telegram-каналах киберпреступников. Они касались не только продажи учетных данных, но и распространения вредоносных программ и других инструментов для атак.
По данным DLBI, цены на доступы в сети крупных российских компаний начали расти, хотя и не так стремительно, как в случае с западными организациями. Однако значительная часть таких публикаций в Telegram — это перепродажа уже скомпрометированных учетных записей, пояснили в DLBI. В 90% случаев такие доступы используются для внедрения вирусов-вымогателей, после чего у компаний требуют выкуп. В остальных ситуациях речь идет о краже данных, которые затем реализуются на черном рынке.
В F6 уточняют, что наибольшим спросом пользуются Initial Access — первоначальные доступы в корпоративные сети, цена стартует с $100–200, но может значительно увеличиваться в зависимости от размера компании, отрасли и глубины доступа. Существенного роста количества подобных предложений сейчас не фиксируется. Однако в глобальном масштабе динамика очевидна: если в 2019 году в даркнете выставляли около 130 лотов такого рода, то к 2024 году их число превысило четыре тысячи.
В первой половине 2025 года около 31% успешных кибератак были связаны с эксплуатацией уязвимостей в программном обеспечении, по данным Positive Technologies. Масштаб угроз иллюстрируют и конкретные инциденты: в июле хакеры вызвали беспрецедентный сбой в системах «Аэрофлота». Под ударами оказались «Винлаб», сеть аптек «Столички» и клиника «Семейный доктор».
В Start X обращают внимание на противоречивый тренд: число предложений растет, а цены остаются прежними. Это классическая ситуация перенасыщения рынка — злоумышленники вынуждены конкурировать и удерживать стоимость. В то же время это означает, что взлом корпоративных систем становится проще. Эксперты связывают проблему прежде всего с тем, что сотрудники компаний массово становятся жертвами фишинга, невольно открывая доступ преступникам. Кроме того, нельзя забывать об инсайдерах.

