Станом на серпень 2026 року ринок несанкціонованого доступу до інформаційних систем російських компаній демонструє парадоксальну динаміку: загальний обсяг пропозицій продовжує зростати, однак темпи цього зростання суттєво сповільнилися. Якщо у попередньому році ринок розширювався на 150%, то в поточному році цей показник знизився до 20%. Експерти пов'язують цю зміну з насиченням ринку та зростанням конкуренції серед постачальників «цифрових ключів».
Економіка кіберзлочинності: чому ціни падають
У умовах високої конкуренції на тіньовому ринку продавці змушені стримувати ціни, щоб забезпечити збут своїх послуг. Згідно з даними аналітичного центру Bi.Zone Threat Intelligence, медіанна вартість за типовий доступ до корпоративної мережі становить від $500 до $600. Найчастіше мова йде про компрометацію зовнішніх служб віддаленого доступу. Вартість конкретного лоту варіюється залежно від актуальності даних, типу підключення, рівня прав доступу та повноти технічного опису. Проста монетизація спонукає кіберзлочинців до покупки готових точок входу, оскільки це значно простіше і швидше, ніж самостійне проникнення в захищені периметри.
Секторальні вподобання: промисловість та фінанси
Аналіз структури попиту показує, що найбільшим інтересом у зловмисників користуються системи промислових підприємств. Висока вартість таких лотів пояснюється цінністю інформації про нові технології, виробничі процеси та розробки, що робить промисловий сектор пріоритетною мішенню для промислового шпигунства. Значний попит також спостерігається на системи компаній у сфері роздрібної торгівлі та фінансового сектору. На частку IT-компаній припадає близько 10% усіх оголошень, тоді як сервісні та будівельні організації становлять 8% ринку.
Роль штучного інтелекту у зниженні порогу входу
Однією з ключових причин зростання кількості пропозицій на чорному ринку експерти називають зниження порогу входу для нових учасників. У 2026 році штучний інтелект став потужним інструментом автоматизації розвідки, підбору облікових даних та експлуатації типових вразливостей. Це дозволило залучити до кіберзлочинної діяльності осіб, які раніше не мали достатніх технічних навичок для проведення складних атак. Однак фахівці зазначають, що не всі продавці на тіньовому ринку до кінця розуміють цінність та реальні можливості тих доступів, які вони пропонують, тому зростання кількості оголошень не завжди корелює зі зростанням реально небезпечних інцидентів.
Суперечливі дані
Існує певна невідповідність у оцінці якості пропозицій на ринку. З одного боку, компанії на кшталт F6 фіксують тисячі пропозицій про продаж доступу щороку, відзначаючи зростання обсягу ринку. З іншого боку, експерти вказують на те, що багато з цих пропозицій можуть бути «пустушками» або застарілими даними, оскільки нові учасники ринку, що використовують ШІ, можуть некоректно оцінювати цінність захоплених даних. Це створює ситуацію, коли кількісне зростання ринку (20%) не гарантує пропорційного зростання якісної загрози для бізнесу.
Динаміка продажів та «преміум» доступи
Швидкість реалізації лотів на тіньовому ринку варіюється залежно від їхньої цінності. У середньому пропозиція знаходить покупця протягом одного-двох тижнів. Якщо доступ користується високим попитом, він може бути заброньований протягом одного-трьох днів і стати предметом закритої угоди. Дорогі пропозиції або вузькоспеціалізовані доступи, такі як облікові дані з правами адміністратора або доступ до критичних бізнес-систем, можуть чекати покупця один або два місяці. Вартість таких «преміум» позицій значно вища і оцінюється в суму від $2000 до $5000. Найчастіше такі пропозиції публікуються посередниками, а не тими, хто безпосередньо виробляв хакерську атаку.