Число выставляемых на продажу уязвимостей в ИТ-системах компаний выросло на 20%

11.08.2026 10:09

Нелегальный рынок первоначальных доступов к ИТ-инфраструктуре российских компаний продолжает расти, однако его динамика замедляется, пишет "Коммерсант". По данным Bi.Zone Threat Intelligence в 2026 году число предложений о продаже таких доступов на теневых площадках увеличилось на 20%, тогда как годом ранее прирост составлял 2,5–3 раза. 

По оценке F6, ежегодно на теневых ресурсах появляется несколько тысяч предложений о продаже первоначального доступа в корпоративные сети. Услуга остается востребованной благодаря относительно простой монетизации: киберпреступники предпочитают покупать готовую точку входа в инфраструктуру, а не самостоятельно искать способ проникновения.

Конкуренция среди продавцов сдерживает рост цен. Медианная стоимость типового доступа, чаще всего связанного с компрометацией внешних сервисов удаленного доступа, составляет 500–600 долларов и существенно не изменилась. На цену влияют актуальность и достоверность данных, тип подключения, уровень полученных прав и полнота описания. При этом доступы к доменной инфраструктуре, учетные данные с административными привилегиями и возможность работы с критически важными бизнес-системами могут стоить 2–5 тыс. долларов и выше.

Значительная доля предложений на теневых площадках распространяется через посредников. Особенно это характерно для Telegram: одни и те же базы и доступы могут перепубликовываться на разных ресурсах с измененными описанием, ценой или составом данных. Из-за этого один и тот же материал способен несколько раз появляться на рынке как новое предложение.

В 2026 году на ИТ-компании приходится более 10% предложений. Большинство доступов находят покупателей в течение 7–14 дней. Востребованные предложения могут закрываться за один—три дня, тогда как дорогие и узкоспециализированные доступы иногда остаются на рынке месяцами.

По мнению аналитиков Positive Technologies, дальнейшему расширению рынка способствует снижение технического порога входа. Инструменты на базе искусственного интеллекта позволяют автоматизировать разведку, подбор учетных данных и эксплуатацию типовых уязвимостей, привлекая к киберпреступной деятельности новых участников. При этом увеличение числа объявлений не всегда свидетельствует о росте количества действительно опасных доступов: часть продавцов сама может не полностью понимать характер и возможности полученного доступа.

Напомним, как ранее писал "Кабельщик", российские компании столкнулись с ростом многоэтапных кибератак.