Актуальные вакансии
Управление файлами cookie
Мы используем файлы cookie с целью персонализации сервисов и чтобы пользоваться веб-сайтом было удобнее. Продолжив работу с сайтом, вы соглашаетесь с использованием файлов cookie на условиях Политики обработки персональных данных. Вы можете отказаться от использования файлов cookie, для этого измените настройки своего интернет-браузера.
Управление файлами cookie
Настройки файлов cookie
Файлы cookie, необходимые для корректной работы сайта, всегда включены.
Другие файлы cookie можно настроить.
Основные файлы cookie
Всегда включен. Эти файлы cookie необходимы для того, чтобы вы могли пользоваться веб-сайтом и его функциями. Их нельзя отключить. Они устанавливаются в ответ на ваши запросы, такие как настройка параметров конфиденциальности, вход в систему или заполнение форм.
Аналитические файлы cookie
Disabled
Эти файлы cookie собирают информацию, чтобы помочь нам понять, как используются наши веб-сайты или насколько эффективны наши маркетинговые кампании, или чтобы помочь нам настроить наши веб-сайты под вас. Смотрите список используемых нами аналитических файлов cookie здесь.
Рекламные файлы cookie
Disabled
Эти файлы cookie предоставляют рекламным компаниям информацию о вашей онлайн-активности, чтобы помочь им предоставлять вам более релевантную онлайн-рекламу или ограничить количество просмотров рекламы. Эта информация может быть передана другим рекламным компаниям. Смотрите список рекламных файлов cookie, которые мы используем здесь.

Киберпреступления стали сервисом: сколько стоит взломать аккаунт или компанию

Примерное время чтения: 8 минут

Представьте: кто-то хочет что-то взломать, но не умеет этого делать. Казалось бы, на этом все. Но потенциальный преступник может купить кибератаку — и собрать ее, как лего. Например, он закупит доступ к корпоративной сети, арендует сервер, подключится к партнерской программе вымогателей, а переговоры о выкупе и вывод денег поручит еще одному посреднику.
  • Cybercrime-as-a-Service, или CaaS — это криминальный аналог обычных сервисов по подписке. Злоумышленник может не разрабатывать вредоносную программу, не искать уязвимость и не взламывать ничего самостоятельно. Все недостающие инструменты, этапы атаки и услуги самих хакеров он берет на подпольном рынке.

    По сути, CaaS — теневой аналог легальных облачных сервисов (вроде SaaS или IaaS), который позволяет совершать преступления даже людям без сильных технических навыков.
Предлагаем примерить плащ детектива и разобраться, что и за сколько продается на теневом рынке CaaS.

Содержание

Что продается (и сколько стоит) на теневом рынке вредоносного ПО

В продаже есть отдельные компоненты атаки и уже готовые пакеты услуг: серверы, украденные учетные записи, доступы во внутренние сети компаний, вредоносные программы, базы персональных данных и инструменты для эксплуатации уязвимостей.

Разброс цен огромный. Учетная запись рядового сотрудника может стоить $20 долларов, CEO крупной компании — сотни тысяч. За массив персональных данных обычно просят от $100 до $1 тыс., но цена эксклюзивной или особенно чувствительной информации может достигать $10 тыс. Рассмотрим примерную стоимость «блоков» кибератаки, данные о которых приводят исследования Positive Technologies и F6.

Насколько распространены «киберпреступления как услуга»?

Точный объем рынка CaaS оценить сложно: сделки проходят в закрытых сообществах и личной переписке, а одно объявление может дублироваться на нескольких площадках. Однако масштабы хорошо видны на примере лотов с доступами во внутренний контур компаний. По данным F6, в 2019 году было около 130 таких предложений по всему миру, а в 2024-м — уже более 4 тыс. То есть за пять лет их количество выросло более чем в 30 раз.

Спрос сохраняется и в 2026 году. По оценке BI.ZONE, объявлений о продаже доступов к российским компаниям стало больше на 20%, а F6 находит тысячи таких предложений ежегодно. В среднем лот находит покупателя за одну-две недели, а самые «лакомые» — за несколько дней. Такая динамика показывает, что торговля инструментами для кибератак стала устойчивым рынком с постоянным предложением и спросом.
  • Чтобы обслуживать этот спрос, подпольный рынок перенимает привычные модели работы ИТ-компаний: подписки, аренду инфраструктуры, партнерские программы, техническую поддержку и площадки с рейтингами продавцов.

Кого чаще взламывают, а главное — зачем

В России и СНГ самой атакуемой отраслью в 2025 году стал госсектор — на него пришлось 14% атак. Следом идут финансовые организации (11%), транспорт и логистика, а также ритейл — по 10%.

Госсектор интересен из-за хранящихся там данных и возможного общественного резонанса, если утекут персональные и чувствительные данные людей или высокопоставленных лиц. Через финансовые организации проходит много средств, а остановка транспорта или торговли быстро становится заметной и создает давление на бизнес.
  • Кроме больших компаний и госсектора злоумышленники интересуются малым и средним бизнесом. На теневых площадках 60% лотов — это доступы или данные небольших и средних компаний. Они могут быть хуже защищены, но при этом располагать деньгами и ценными данными — либо работать с крупными заказчиками, на которых хакеры выходят через компании поменьше.
Главный мотив киберпреступников — получение денег, в 2025 году этот повод стоял за 47% атак. Правда, в 2023-м финансы были мотивацией в 76% случаев. Год от года популярность заработка на хакерстве падает, но деньги все еще остаются одной из главных причин взломов.
В России и СНГ распространяются шпионаж и хактивизм. Последнее — это явление, когда кибератака выступает формой протеста, способом «высказаться» о социальных и политических проблемах — или продвинуть собственную идеологию. По данным BI.ZONE, доля кибершпионажа выросла с 21 до 37%, хактивизма — с 12 до 16%.
Екатерина Ключникова
контент-менеджер

Читайте также

Показать еще