Хакеры стали активнее торговать доступами в ИТ-сети российских компаний — 11 августа 2026 г. в 17:08:00.432
Хакеры стали активнее торговать доступами в ИТ-сети российских компаний Теневой рынок корпоративных доступов в России продолжает расширяться, хотя прежнего взрывного ускорения уже не наблюдается. В 2026 году количество объявлений о продаже точек входа в ИТ-сети отечественных организаций выросло примерно на 20%, тогда как годом ранее прибавка измерялась в 2,5–3 раза. Стандартный доступ по-прежнему обходится покупателю в $500–600, а варианты с широкими полномочиями и выходом к критической инфраструктуре стоят несколько тысяч долларов. Получается своеобразный чёрный рынок недвижимости, только вместо квартир здесь выставляют цифровые входы. Покупатель получает не ключ от двери, а учётные данные или иной способ попасть внутрь корпоративной сети. Дальше уже разворачивается его собственная работа — от банального сбора информации до попыток добраться до денег, документов, производственных систем или клиентских баз, сообщает «Коммерсант». По сведениям Bi.Zone Threat Intelligence, объём предложений с корпоративными доступами в 2026 году увеличился на 20%. Нынешняя динамика выглядит гораздо спокойнее прошлогодней, когда рынок показывал прирост в несколько раз относительно 2024-го. Сейчас прибавка измеряется уже десятками процентов, и это заметное изменение общей траектории. Представитель департамента киберразведки F6 сообщил, что ежегодно специалисты фиксируют несколько тысяч объявлений о продаже первоначальных доступов к корпоративным сетям. Подобные предложения остаются востребованными по довольно простой причине — покупателю не нужно самостоятельно искать дыру в защите и тратить время на проникновение. Готовый цифровой вход можно приобрести и сразу переходить к следующему этапу атаки. Для преступника это примерно как купить уже открытую дверь вместо того, чтобы несколько часов возиться с замком. Риск и технические затраты распределяются между разными участниками цепочки: ▫️первый ищет слабое место в защите компании; ▫️второй продаёт найденный доступ через посредников; ▫️третий приобретает готовый лот для последующей атаки; ▫️четвёртый монетизирует проникновение через шантаж или шпионаж. Интересно, что рост количества продавцов не позволяет им бесконечно задирать стоимость — рынок сам себя балансирует, а медианная цена обычного доступа держится возле отметки $500–600 без заметных колебаний. Под словом «обычный» чаще всего скрывается доступ к внешним сервисам удалённого подключения. Его стоимость зависит от нескольких параметров — насколько свежими остаются данные, действительно ли работают учётные записи, через какой механизм происходит подключение, какие права получил злоумышленник и насколько подробно продавец описал лот. Для российских пользователей это означает вполне конкретный риск, поскольку большинство сервисов удалённого доступа в отечественных компаниях выстроены по схожим шаблонам. А вот дальше начинается премиальный сегмент теневой торговли. Доступ к доменной инфраструктуре, административные учётные записи и возможность взаимодействовать с корпоративными системами оцениваются значительно выше. В Bi.Zone указывают диапазон от $2–5 тыс. и выше для наиболее привлекательных вариантов. Одно дело получить возможность заглянуть в отдельный сегмент сети, и совсем другое — оказаться практически внутри цифрового управляющего центра организации. Чем больше полномочий у учётной записи и чем шире зона действия доступа, тем выше потенциальная прибыль покупателя. Вместе с ней растёт и цена самого лота. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

