В первом квартале 2025 года на теневых ресурсах появилось более 42 тыс. объявлений о киберуслугах. Во втором квартале их число снизилось до 32 тыс.
Стоимость доступа к инфраструктуре компаний варьируется от $10 до $10 000, но ущерб от атак может достигать миллионов долларов. Доступ к госучреждениям стоит до $1,5 млн, к финансовым организациям — до $1 млн.
Исследование RED Security SOC (МТС) охватило 80 тыс. объявлений. Почти половина связана с продажей утекших баз данных. В топе также взломанные аккаунты и вредоносное ПО.
Реже всего продают доступы, эксплойты и zero-day уязвимости — по 1% объявлений. Однако с начала года их появилось более 1000.
Среди вредоносного ПО 58% составляют шифровальщики, стилеры и RAT. Ещё 42% — инструменты для кражи криптовалюты, популярные из-за низкого порога входа и быстрой выгоды.
Утекшие базы данных — 47% предложений, взломанные аккаунты — 18%, вредоносное ПО — 14%. Финансовое мошенничество (кардинг и документы) занимает 10%.
