Positive Technologies: число киберугроз для бизнеса растет — атаки теперь доступны как готовый сервис
Аналитики Positive Technologies изучили более 4300 объявлений на теневых площадках и пришли к выводу, что современная киберпреступность окончательно превратилась в масштабируемый бизнес с развитой экосистемой. Теперь для проведения атаки злоумышленнику не обязательно обладать глубокими техническими знаниями — практически любой инструмент или этап взлома можно приобрести как готовый сервис.
Теневой рынок предлагает широкий спектр услуг: от аренды серверов (медианная цена — 8 долларов) и покупки украденных учетных данных (около 20 долларов) до сложных эксплойтов. Хотя уникальные инструменты для взлома могут стоить более 100 тысяч долларов, хакерам стали доступны подписки на целые наборы эксплойтов стоимостью от 500 долларов в месяц, что резко снижает порог входа в «бизнес» для новичков.
Эксперты смоделировали несколько типовых сценариев:
- Фишинг. Запуск кампании по краже корпоративных данных обойдется всего в 158 долларов и окупается с первого же взломанного аккаунта.
- Вымогатели. Атака на малый бизнес стоит порядка 358 долларов, а на крупную компанию с сильной ИБ-командой — около 3900 долларов.
- Целевое проникновение. Использование ранее неизвестных уязвимостей для взлома защищенной инфраструктуры оценивается в среднем в 33 тысячи долларов.
Главным драйвером такой модели остается колоссальная разница между затратами хакеров и потерями бизнеса. В 2025 году средние расходы компаний на восстановление систем после инцидента составили 1,5 млн долларов, а медианная сумма выплаченного выкупа достигла 115 тысяч долларов.
Анна Вяткина, аналитик Positive Technologies, отмечает, что рынок движется в сторону платформенной модели. В будущем ожидается появление автономных ИИ-агентов, которые смогут самостоятельно координировать различные криминальные сервисы для проведения автоматизированных атак «под ключ».
В условиях, когда время на подготовку атак сокращается, а их сложность растет, эксперты рекомендуют компаниям не ограничиваться классической защитой периметра. Ключевыми мерами становятся регулярный мониторинг дарквеба для выявления подготовки атак на ранних стадиях и активный обмен информацией об угрозах между бизнесом и правоохранительными органами.