Поддержите The Moscow Times

Подписывайтесь на Русскую службу The Moscow Times в Telegram

Подписаться

В даркнете начали массово продавать доступы к IT-инфраструктуре российских компаний

Soumil Kumar / pexels

На площадках в даркнете резко выросло число объявлений о продаже доступа к IT-инфраструктуре российских компаний. За год количество предложений увеличилось в 2,5–3 раза, подсчитали в BI.ZONE, данные которой приводит «Коммерсант». «Под доступами чаще всего понимаются логин и пароль от внутренней системы или иные данные для подключения», — уточнили в компании, занимающейся информационной безопасностью. Всего специалисты обнаружили более 5 тыс. объявлений на форумах и в Telegram-каналах за 2024-й и первую половину 2025 года. При этом средняя стоимость доступа во внутренние системы организаций составила $500.

«Первоначальные доступы в корпоративные сети, так называемые Initial Access, пользуются особым спросом в даркнете. Их стоимость начинается от $100–200, но может возрастать в разы в зависимости от масштаба организации, отрасли и уровня доступа», — отметили эксперты департамента киберразведки компании F6. В 90% случаев доступ используется для заражения инфраструктуры компании вирусами-вымогателями с последующим требованием выкупа. Еще в 10% данные компании просто похищают и выставляют на продажу на черном рынке, уточнили в сервисе разведки утечек данных и мониторинга даркнета DLBI.

На текущий момент наблюдается рост предложений доступа к IT-инфраструктуре компаний и «стабильные» цены на такого рода данные, говорит гендиректор Star X, резидент бизнес-клуба «Кибердом» Сергей Волдохин. «Мы видим классическую ситуацию перенасыщения рынка: аккаунтов стало так много, что продавцы вынуждены конкурировать между собой, не повышая цены», — пояснил он, добавив, что взломать корпоративную систему стало просто. По словам Волдохина, проблему представляет то, что «сотрудники компаний массово открывают злоумышленникам доступ к своим рабочим система, например, через фишинговые атаки». Также существуют «инсайдерские услуги», когда сотрудники осознанно предоставляют нужную информацию злоумышленникам.

В июле 2025 года из-за хакерской атаки произошел беспрецедентный сбой в системах «Аэрофлота». От действий злоумышленников также пострадали ритейлер «Винлаб», сеть аптек «Столички» и клиника «Семейный доктор».

читать еще

Подпишитесь на нашу рассылку