Теневой рынок корпоративных доступов вырос на 20% в 2025 году
В 2025 году количество предложений о продаже доступов к корпоративной ИТ-инфраструктуре на теневом рынке выросло на 20% по сравнению с 2024 годом, а по сравнению с 2023-м — на 150%. Такие данные приводит CNews со ссылкой на исследование компании SolidLab, специализирующейся на кибербезопасности. Рос

В 2025 году количество предложений о продаже доступов к корпоративной ИТ-инфраструктуре на теневом рынке выросло на 20% по сравнению с 2024 годом, а по сравнению с 2023-м — на 150%. Такие данные приводит CNews со ссылкой на исследование компании SolidLab, специализирующейся на кибербезопасности. Рост предложения означает, что злоумышленники активно взламывают учетные записи сотрудников и выставляют их на продажу, а спрос на такие доступы остается стабильно высоким. Эта тенденция отражает системные проблемы в корпоративной безопасности, которые требуют немедленного внимания со стороны бизнеса и регуляторов.
Рост предложения корпоративных доступов: цифры и тренды
Согласно отчету SolidLab, в 2025 году на теневых форумах и в Telegram-каналах было размещено на 20% больше объявлений о продаже доступов к корпоративным сетям, чем годом ранее. Если сравнивать с 2023 годом, рост составил 150%. Эксперты связывают это с несколькими факторами: увеличением числа утечек данных, автоматизацией атак и ростом популярности модели «доступ как услуга» (Access-as-a-Service), когда злоумышленники продают не сами данные, а готовый вход в систему.
Средняя стоимость доступа варьируется от нескольких сотен до десятков тысяч долларов в зависимости от размера компании, отрасли и уровня привилегий. Наиболее дорогие предложения касаются банков, государственных учреждений и крупных технологических корпораций. При этом наблюдается тенденция к снижению цен на доступы к небольшим компаниям, что делает атаки на малый и средний бизнес более доступными для киберпреступников. Так, доступ к учетной записи сотрудника небольшой фирмы можно купить всего за 50–100 долларов, что сопоставимо со стоимостью подписки на стриминговый сервис.
Предыстория и контекст: почему это происходит
Рост предложения корпоративных доступов стал возможен благодаря нескольким факторам. Во-первых, увеличилось число утечек баз данных с логинами и паролями — только за 2024 год в открытом доступе оказалось более 5 миллиардов пар логин-пароль. Во-вторых, широкое распространение получили инфостилеры — вредоносные программы, которые крадут сохраненные пароли из браузеров и почтовых клиентов. Эти данные затем массово выставляются на продажу на теневых площадках.
В-третьих, многие компании до сих пор не используют многофакторную аутентификацию (MFA), что позволяет злоумышленникам использовать украденные пароли без дополнительных препятствий. По данным исследований, лишь около 30% российских компаний внедрили MFA для всех критических систем. Наконец, пандемия COVID-19 и переход на удаленную работу расширили периметр атак, а многие сотрудники используют одинаковые пароли для рабочих и личных аккаунтов. Это создает благоприятную почву для киберпреступников, которые могут легко монетизировать украденные данные.
Как злоумышленники получают доступы?
Основные методы получения доступов — это фишинг, использование инфостилеров и эксплуатация уязвимостей в VPN и других удаленных сервисах. Фишинговые письма становятся все более изощренными: они маскируются под уведомления от банков, HR-отделов или налоговых служб. Инфостилеры распространяются через пиратское ПО, торренты и фейковые обновления. Уязвимости в VPN-шлюзах, такие как CVE-2023-46805, активно эксплуатируются злоумышленниками в течение нескольких дней после публикации патча, если компании не успевают обновиться.
Кроме того, злоумышленники активно используют социальную инженерию, звоня сотрудникам под видом техподдержки и выманивая пароли. В последнее время участились случаи атак на облачные сервисы, где доступы к учетным записям администраторов продаются за крупные суммы. Например, доступ к панели управления AWS может стоить от 5000 долларов, так как через нее можно получить контроль над всей инфраструктурой компании.
Технические детали: как устроен рынок доступов
Теневой рынок доступов организован как полноценная экосистема. Продавцы предлагают доступы с гарантией — если доступ перестает работать, продавец заменяет его или возвращает деньги. Обычно доступы продаются с указанием типа учетной записи (администратор, пользователь), отрасли компании, страны и уровня доступа (например, к почте, VPN, CRM). Оплата принимается в криптовалюте, чаще всего в биткоинах и Monero, что обеспечивает анонимность.
Цены варьируются: доступ к почтовому ящику сотрудника среднего звена может стоить 50–200 долларов, доступ к панели администратора — от 1000 долларов, а доступ к банковской системе — до 10 000 долларов и выше. Существуют даже «магазины» с системой рейтингов и отзывов, где продавцы подтверждают свою надежность. Кроме того, на теневом рынке появились сервисы, которые автоматически проверяют доступы на актуальность, что упрощает их перепродажу. Это делает рынок более прозрачным для покупателей, но одновременно повышает его эффективность.
Кого затронет и как: последствия для бизнеса
Рост предложения корпоративных доступов напрямую угрожает всем компаниям, но особенно малому и среднему бизнесу, который часто недооценивает риски. Злоумышленники, купившие доступ, могут использовать его для кражи конфиденциальных данных, проведения финансовых махинаций, установки программ-вымогателей или организации дальнейших атак на партнеров компании. Для крупных корпораций это также серьезный риск, поскольку доступ к одному сотруднику может открыть путь к критическим системам.
В России ситуация усугубляется тем, что многие компании используют легаси-системы без должной защиты, а кадровый голод в ИТ-сфере приводит к тому, что специалисты по безопасности перегружены. По данным опросов, 40% российских компаний не проводят регулярное обучение сотрудников по кибергигиене, что делает их легкой добычей для фишинга. В результате атаки с использованием купленных доступов становятся все более распространенными, и их последствия могут быть катастрофическими — от утечки персональных данных до полной остановки бизнеса.
Что будет дальше: прогнозы и рекомендации
Эксперты ожидают, что в 2026 году рынок корпоративных доступов продолжит расти, особенно в сегменте доступа к облачным сервисам и системам с искусственным интеллектом. Это связано с тем, что все больше компаний переносят свои данные в облако, а злоумышленники адаптируют свои методы. Уже сейчас наблюдается рост предложения доступов к Microsoft 365, Google Workspace и AWS.
Чтобы защититься, компаниям необходимо внедрять многофакторную аутентификацию, регулярно обновлять программное обеспечение, проводить обучение сотрудников и мониторить теневой рынок на предмет утечек своих данных. Также важно использовать менеджеры паролей и уникальные пароли для каждого сервиса. Специалисты SolidLab рекомендуют проводить регулярные аудиты безопасности и тестирования на проникновение.
Итог
Рост предложения корпоративных доступов на 20% — это тревожный сигнал для всего бизнеса. Утечки учетных данных становятся одним из главных векторов атак, и компаниям необходимо срочно укреплять свою кибербезопасность. Только комплексный подход — от технических мер до обучения сотрудников — поможет снизить риски и защитить критически важные активы. Следите за обновлениями в этой сфере, чтобы оставаться на шаг впереди злоумышленников.