Тіньовий ринок кіберпослуг: дослідження RED Security SOC розкриває актуальні тренди
Експерти центру моніторингу та реагування на кібератаки RED Security SOC, що є частиною МТС, ретельно проаналізували близько 80 тисяч оголошень на підпільних ресурсах. Метою дослідження було вивчення структури та динаміки нелегального ринку кіберпослуг. Результати свідчать, що майже половина всіх пропозицій пов’язана з продажем викрадених баз даних. До трійки найпопулярніших категорій також увійшли оголошення про продаж зламаних облікових записів для різноманітних платформ та шкідливого програмного забезпечення.
Джерело зображення: xAi
За даними RED Security SOC, оголошення про продаж викрадених баз даних складають 47% від загальної кількості пропозицій. Зламані облікові записи від різних сервісів та платформ займають 18%, а оголошення про продаж шкідливого програмного забезпечення – 14%. Одразу за цими лідерами йдуть пропозиції, пов’язані з кібершахрайством у фінансовій сфері, зокрема кардинг (шахрайство з банківськими картками) та продаж документів для верифікації особи при оформленні банківських продуктів. Близько кожного десятого оголошення стосується саме фінансового шахрайства.
Аналіз сегменту шкідливого програмного забезпечення
Фахівці приділили особливу увагу структурі пропозицій у сегменті шкідливого ПЗ. Приблизно 58% таких оголошень стосуються продажу програм для шифрування або викрадення даних, а також завантажувачів різноманітної шкідливої функціональності та інструментів для віддаленого доступу, що дозволяють зловмисникам повністю контролювати пристрої жертв.
Зазначається, що 42% пропозицій пов’язані з продажем інструментів для крадіжки криптовалюти. Експерти пояснюють високий попит на подібні шкідливі програми тим, що для їх використання не потрібна висока кваліфікація, а їхня вартість є відносно невисокою. Додатково, такі інструменти дозволяють швидко та без значних ризиків отримати прибуток, який багаторазово перевищує обсяг вкладених коштів.
Найрідше на тіньових форумах пропонуються до продажу доступи до інфраструктури компаній, експлойти та вразливості нульового дня, а також послуги злому на замовлення. На кожну з цих категорій припадає приблизно 1% від загальної кількості оголошень. Фахівці пов’язують це з тим, що пропозиції такого типу вимагають від продавців значно серйозніших компетенцій у сфері кіберзлочинності. Водночас, загальний обсяг таких пропозицій у кількісному вираженні є досить значним: з початку року з’явилося понад 1000 оголошень на цю тематику.
Динаміка ринку та вартість доступу
Найбільш відчутний приріст кількості оголошень, пов’язаних з послугами у сфері кіберзлочинності, був зафіксований у першому кварталі поточного року. За цей період з’явилося понад 42 тисячі нових пропозицій. У квітні показник почав знижуватися і за підсумками другого кварталу склав близько 32 тисяч оголошень.
Вартість доступу до інфраструктури компаній у даркнеті переважно варіюється від $10 (приблизно 360-380 ₴ за курсом 2026 року) до $10 000 (приблизно 360 000-380 000 ₴). Водночас, збитки від атак з використанням первинного доступу можуть сягати мільйонів доларів, вважають фахівці Positive Technologies. Вартість доступу до інфраструктури залежить від розміру компанії, її прибутку, а також галузі, в якій вона працює. Так, доступ до інфраструктури державних установ може коштувати до $1,5 млн (приблизно 54-57 млн ₴), а для фінансових організацій – до $1 млн (приблизно 36-38 млн ₴).
Порада від Soft Portal:
Ця інформація допоможе вам краще зрозуміти актуальні загрози в кіберпросторі. Розуміння того, які саме дані та послуги найчастіше продаються на тіньових ресурсах, дозволить вам підвищити рівень власної кібербезпеки та захистити свою конфіденційну інформацію від потенційних зловмисників.
