Рынок нелегального доступа к системам компаний в РФ продолжает расти
Спрос на несанкционированный доступ к корпоративным системам в России вырос на 20% за год, хотя ранее темпы достигали 150%. Медианная цена услуги составляет $500–600, а наибольший интерес злоумышленники проявляют к промышленному сектору.

Рынок нелегального доступа к корпоративным системам в России продолжает расширяться, хотя и не такими темпами, как годом ранее. По данным Bi.Zone Threat Intelligence, опубликованным «Коммерсантом», спрос на такие услуги вырос на 20% за последний год, тогда как в предыдущем периоде рост составлял 150%. Медианная цена доступа колеблется от $500 до $600, и эксперты связывают это с высокой конкуренцией среди продавцов, которые вынуждены сдерживать цены, чтобы привлекать клиентов.
Рост спроса на нелегальный доступ к корпоративным системам в России
Согласно отчету Bi.Zone Threat Intelligence, российский рынок несанкционированного доступа к системам компаний демонстрирует устойчивый рост. Если в прошлом году спрос увеличился в 2,5 раза, то сейчас прирост составил 20%. Это замедление объясняется насыщением рынка и усилением конкуренции среди злоумышленников, предлагающих доступ к взломанным инфраструктурам.
Медианная стоимость такой услуги составляет от $500 до $600. При этом цены варьируются в зависимости от отрасли и масштаба компании. Наибольший интерес у киберпреступников вызывает промышленный сектор, что связано с высокой ценностью технологических данных и потенциальной возможностью вымогательства. Другие популярные направления — финансовые организации и IT-компании, однако именно промышленность лидирует по числу запросов.
Эксперты Bi.Zone отмечают, что продавцы доступа активно используют теневые форумы и мессенджеры для продвижения своих услуг. Они предлагают не только сам доступ, но и техническую поддержку, что делает такие предложения более привлекательными для покупателей. Рост конкуренции привел к тому, что цены стабилизировались, а некоторые продавцы даже снижают их, чтобы удержать клиентов.
Предыстория и контекст
Рост рынка нелегального доступа к корпоративным системам — общемировой тренд, который в России усугубляется рядом факторов. Во-первых, многие компании, особенно в промышленности, используют устаревшее программное обеспечение с известными уязвимостями. Во-вторых, переход на удаленную работу после пандемии расширил поверхность атаки, так как сотрудники подключаются к корпоративным сетям из незащищенных домашних сетей.
Кроме того, геополитическая ситуация привела к оттоку западных вендоров с российского рынка, что замедлило обновление защитных решений. Многие предприятия вынуждены полагаться на отечественные аналоги, которые не всегда обладают достаточным уровнем безопасности. Это создает благоприятную среду для злоумышленников, которые активно эксплуатируют уязвимости в популярных системах.
По данным Bi.Zone, в прошлом году количество предложений о продаже доступа к российским компаниям на теневых форумах выросло в разы. Это связано с тем, что киберпреступность становится все более профессиональной: появляются целые «сервисы» по аренде доступа, которые предлагают гарантии и поддержку. Такой подход привлекает даже неопытных злоумышленников, которые не обладают техническими навыками для самостоятельного взлома.
Как злоумышленники получают доступ к системам?
Способы получения несанкционированного доступа разнообразны. Наиболее распространенные — фишинговые атаки, эксплуатация уязвимостей в программном обеспечении, подбор паролей и использование украденных учетных данных. Часто злоумышленники комбинируют несколько методов, чтобы повысить шансы на успех. Например, сначала проводится фишинговая рассылка, а затем через захваченный аккаунт сотрудника проникают в корпоративную сеть.
Особую опасность представляют уязвимости нулевого дня, которые неизвестны разработчикам и не имеют патчей. Такие уязвимости продаются на теневых форумах за крупные суммы, а их использование позволяет злоумышленникам обходить большинство стандартных средств защиты. Промышленный сектор особенно уязвим, так как там часто используются специализированные протоколы и системы, которые не получают своевременных обновлений.
Технические детали рынка нелегального доступа
Рынок нелегального доступа к системам компаний имеет свою структуру. Продавцы обычно делятся на две категории: те, кто взламывает системы самостоятельно, и те, кто перепродает доступ, полученный другими способами. Цены зависят от сложности взлома, размера компании и отрасли. Например, доступ к системам крупного промышленного предприятия может стоить в несколько раз дороже, чем к небольшой IT-компании.
Bi.Zone Threat Intelligence отмечает, что на рынке появилась тенденция к «аренде» доступа, когда злоумышленники не продают доступ полностью, а сдают его в аренду на определенный срок. Это позволяет им извлекать прибыль многократно, а покупателям — снижать первоначальные затраты. Такая модель особенно популярна среди групп, занимающихся вымогательством, так как они могут использовать доступ для шифрования данных и требования выкупа.
Конкуренция на рынке высокая, что подтверждается стабильными ценами. Продавцы вынуждены предлагать дополнительные услуги, такие как техническая поддержка и гарантии, чтобы выделиться среди конкурентов. Некоторые даже предоставляют скидки постоянным клиентам или бонусы за рекомендации. Это делает рынок более зрелым и организованным, что создает дополнительные сложности для правоохранительных органов.
Кого затронет и как
Рост рынка нелегального доступа затрагивает широкий круг организаций. В первую очередь это промышленные компании, которые являются главной целью злоумышленников. Потеря доступа к технологическим процессам может привести к остановке производства и значительным финансовым потерям. Кроме того, утечка коммерческой тайны может нанести непоправимый ущерб репутации и конкурентоспособности.
Финансовые организации также находятся под угрозой. Доступ к банковским системам позволяет злоумышленникам похищать средства или проводить мошеннические операции. IT-компании, хранящие данные клиентов, становятся целью для кражи персональных данных, что может привести к судебным искам и штрафам. Малый и средний бизнес часто менее защищен, что делает его легкой добычей для киберпреступников.
Российские компании, особенно в промышленности, должны усилить меры кибербезопасности. Это включает регулярное обновление ПО, обучение сотрудников основам безопасного поведения в сети, внедрение многофакторной аутентификации и мониторинг сетевой активности. Своевременное обнаружение вторжений может предотвратить серьезные последствия. Также важно сотрудничать с правоохранительными органами и обмениваться информацией об угрозах с другими компаниями.
Что будет дальше
Эксперты прогнозируют, что рынок нелегального доступа продолжит расти, хотя темпы могут оставаться умеренными. С развитием технологий злоумышленники будут находить новые способы проникновения, а компании — новые методы защиты. Вероятно, усилится роль искусственного интеллекта в кибератаках, что потребует внедрения аналогичных технологий для обороны.
Ужесточение законодательства в области кибербезопасности может оказать давление на теневой рынок, однако полностью искоренить его вряд ли удастся. Поэтому компаниям необходимо постоянно совершенствовать свои системы защиты и быть готовыми к новым угрозам. Следить за тенденциями в области кибербезопасности и своевременно реагировать на инциденты — ключевая задача для любого бизнеса.
Итог
Рост спроса на нелегальный доступ к системам российских компаний, хоть и замедлился, остается тревожным сигналом. Промышленный сектор особенно уязвим, что требует от компаний повышенного внимания к защите своих инфраструктур. Понимание механизмов работы теневого рынка поможет организациям лучше подготовиться к потенциальным атакам и минимизировать риски. Следите за обновлениями в области кибербезопасности, чтобы быть на шаг впереди злоумышленников.