Киберпреступность превратилась в сервис: доступ к сетям продают, а риски растут
Рынок киберпреступности превратился в сервисную модель, где доступ к корпоративным сетям продают за $9–10 млн, а его стоимость продолжает падать из-за конкуренции. Для бизнеса это означает, что главным вектором атак становятся слабые звенья цепочки поставок и базовые уязвимости, которые делают взлом доступным даже для новичков.
Киберпреступники — лица, совершающие преступления с использованием компьютерных сетей и информационных технологий.
Их действия могут включать в себя:
- Несанкционированный доступ к компьютерным системам.
- Кражу личных данных.
- Распространение вредоносных программ.
- Вымогательство с помощью шифрования данных.
- Мошенничество в сфере электронной коммерции.
Киберпреступность перестала быть набором случайных взломов и превратилась в структурированный бизнес с четким разделением труда. Рынок «первоначального доступа» (Initial Access) вырос на 20% за девять месяцев, достигнув оценки в $9–10 млн. Хакеры больше не работают в одиночку: они продают или арендуют доступ к корпоративным системам через модель Cybercrime-as-a-Service. Это снижает порог входа для новичков и увеличивает общий объем атак по всему миру.
Как устроен новый рынок доступа
Главный сдвиг заключается в том, что получение доступа к сети компании стало отдельной услугой. Специализированные группы хакеров (так называемые «первопроходцы») используют украденные учетные данные, фишинг и эксплуатацию известных уязвимостей, чтобы проникнуть в инфраструктуру жертвы. После этого они передают доступ вторичным группам — вымогателям или шпионам, которые уже занимаются кражей данных или шифрованием файлов.
Такая модель делает киберпреступность более устойчивой к давлению правоохранительных органов: даже если задержат одну группу, цепочка поставок доступа сохраняется. Для бизнеса это означает, что базовые меры защиты (обновление ПО, обучение сотрудников) стали критически важными, так как именно они блокируют большинство векторов «первоначального доступа».
Слабое звено: ИТ-поставщики и разработчики
Уязвимость цепочки поставок стала одним из главных источников рисков. Свежий пример — утечка данных немецкой сети Lidl в августе 2026 года. Злоумышленники не атаковали серверы ритейлера напрямую, а воспользовались уязвимостью у стороннего ИТ-провайдера, который обслуживал интернет-магазин. В результате были скомпрометированы имена, телефоны и даты рождения клиентов в Германии, Бельгии и Нидерландах.
Безопасность цифровой экосистемы компании определяется не качеством ее собственных серверов, а надежностью самого слабого звена в цепочке внешних подрядчиков.
Параллельно растет угроза для разработчиков. Атакующие переходят от массового фишинга к целевым ударам по платформам GitHub и GitLab. В 63% случаев используется вредоносное ПО: злоумышленники создают пакеты с названиями, похожими на легитимные проекты (тайпсквоттинг). Когда разработчик устанавливает такой пакет, он запускает троян удаленного доступа, который дает хакерам контроль над рабочим местом и доступ к внутренним сетям компании.
Целевые атаки и давление через Oracle
Группировка Clop демонстрирует, как уязвимости в корпоративном ПО превращаются в инструмент шантажа. В конце сентября 2025 года хакеры начали использовать уязвимости в Oracle E-Business Suite, в частности функцию сброса пароля по умолчанию. Это позволило им проникнуть в веб-порталы десятков организаций.
Затем последовала волна угроз выкупа: письма отправляли с сотен скомпрометированных учетных записей сотрудников. Одна из компаний получила требование выплатить $50 млн за удаление данных. Подобные схемы показывают, что атакующие все чаще комбинируют технический взлом с социальной инженерией и психологическим давлением на руководство.
Региональный контекст и человеческий фактор
В России лаборатория Касперского зафиксировала рост числа кибергрупп, атакующих отечественные компании. С 2022 года атаки стали более систематичными и технически сложными. Основные цели — госсектор, промышленность и телекоммуникации. Хактивисты заимствуют методы профессиональных APT-группировок (продвинутых устойчивых угроз), что затрудняет их обнаружение.
В то же время в Юго-Восточной Азии (Индия, Шри-Ланка, Сингапур) выявлена схема эксплуатации молодых специалистов по вводу данных. Их заманивают обещаниями высокооплачиваемой работы, а после прибытия принуждают участвовать в мошеннических схемах с использованием физической силы и угроз. Это показывает, что киберпреступность опирается не только на технологии, но и на эксплуатацию человеческого фактора через трудовые мигранты.
Что делать бизнесу
- Аудит цепочки поставок. Необходимо проверить безопасность всех внешних ИТ-подрядчиков. Доступ к внутренним сетям должен быть минимизирован: подрядчик не должен иметь права администратора или доступ к чувствительным базам данных без крайней необходимости.
- Контроль зависимостей. Разработчикам следует использовать инструменты для сканирования открытых пакетов на наличие вредоносного кода перед их установкой в проекты. Проверка репутации автора пакета и количество загрузок становятся важными метриками безопасности.
- Защита корпоративных порталов. Компании, использующие Oracle E-Business Suite или аналогичные системы, должны срочно отключить функции сброса пароля по умолчанию и внедрить многофакторную аутентификацию (MFA) для всех административных аккаунтов.
- Подготовка к инцидентам. Наличие плана реагирования на утечку данных помогает снизить репутационные и финансовые потери. Важно иметь процедуру уведомления клиентов и регуляторов, как это сделала Lidl после подтверждения утечки.
Прогноз
Если модель Cybercrime-as-a-Service сохранит текущие темпы роста, то к 2027 году стоимость «первоначального доступа» может упасть еще на 30–40% из-за конкуренции между хакерскими группами. Это сделает кибератаки доступными для менее квалифицированных злоумышленников и увеличит объем атак на малый и средний бизнес, который часто не имеет ресурсов для сложных мер защиты. Бизнесу следует ожидать, что базовые уязвимости (необновленное ПО, слабые пароли) станут основным вектором большинства успешных взломов в ближайшие два года.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 25 августа 2026.