25 августа 2026   |   Живая аналитика

Киберпреступность превратилась в сервис: доступ к сетям продают, а риски растут

Рынок киберпреступности превратился в сервисную модель, где доступ к корпоративным сетям продают за $9–10 млн, а его стоимость продолжает падать из-за конкуренции. Для бизнеса это означает, что главным вектором атак становятся слабые звенья цепочки поставок и базовые уязвимости, которые делают взлом доступным даже для новичков.

Киберпреступники — лица, совершающие преступления с использованием компьютерных сетей и информационных технологий.

Их действия могут включать в себя:

  • Несанкционированный доступ к компьютерным системам.
  • Кражу личных данных.
  • Распространение вредоносных программ.
  • Вымогательство с помощью шифрования данных.
  • Мошенничество в сфере электронной коммерции.

Киберпреступность перестала быть набором случайных взломов и превратилась в структурированный бизнес с четким разделением труда. Рынок «первоначального доступа» (Initial Access) вырос на 20% за девять месяцев, достигнув оценки в $9–10 млн. Хакеры больше не работают в одиночку: они продают или арендуют доступ к корпоративным системам через модель Cybercrime-as-a-Service. Это снижает порог входа для новичков и увеличивает общий объем атак по всему миру.

Как устроен новый рынок доступа

Главный сдвиг заключается в том, что получение доступа к сети компании стало отдельной услугой. Специализированные группы хакеров (так называемые «первопроходцы») используют украденные учетные данные, фишинг и эксплуатацию известных уязвимостей, чтобы проникнуть в инфраструктуру жертвы. После этого они передают доступ вторичным группам — вымогателям или шпионам, которые уже занимаются кражей данных или шифрованием файлов.

Такая модель делает киберпреступность более устойчивой к давлению правоохранительных органов: даже если задержат одну группу, цепочка поставок доступа сохраняется. Для бизнеса это означает, что базовые меры защиты (обновление ПО, обучение сотрудников) стали критически важными, так как именно они блокируют большинство векторов «первоначального доступа».

Слабое звено: ИТ-поставщики и разработчики

Уязвимость цепочки поставок стала одним из главных источников рисков. Свежий пример — утечка данных немецкой сети Lidl в августе 2026 года. Злоумышленники не атаковали серверы ритейлера напрямую, а воспользовались уязвимостью у стороннего ИТ-провайдера, который обслуживал интернет-магазин. В результате были скомпрометированы имена, телефоны и даты рождения клиентов в Германии, Бельгии и Нидерландах.

Безопасность цифровой экосистемы компании определяется не качеством ее собственных серверов, а надежностью самого слабого звена в цепочке внешних подрядчиков.

Параллельно растет угроза для разработчиков. Атакующие переходят от массового фишинга к целевым ударам по платформам GitHub и GitLab. В 63% случаев используется вредоносное ПО: злоумышленники создают пакеты с названиями, похожими на легитимные проекты (тайпсквоттинг). Когда разработчик устанавливает такой пакет, он запускает троян удаленного доступа, который дает хакерам контроль над рабочим местом и доступ к внутренним сетям компании.

Целевые атаки и давление через Oracle

Группировка Clop демонстрирует, как уязвимости в корпоративном ПО превращаются в инструмент шантажа. В конце сентября 2025 года хакеры начали использовать уязвимости в Oracle E-Business Suite, в частности функцию сброса пароля по умолчанию. Это позволило им проникнуть в веб-порталы десятков организаций.

Затем последовала волна угроз выкупа: письма отправляли с сотен скомпрометированных учетных записей сотрудников. Одна из компаний получила требование выплатить $50 млн за удаление данных. Подобные схемы показывают, что атакующие все чаще комбинируют технический взлом с социальной инженерией и психологическим давлением на руководство.

Региональный контекст и человеческий фактор

В России лаборатория Касперского зафиксировала рост числа кибергрупп, атакующих отечественные компании. С 2022 года атаки стали более систематичными и технически сложными. Основные цели — госсектор, промышленность и телекоммуникации. Хактивисты заимствуют методы профессиональных APT-группировок (продвинутых устойчивых угроз), что затрудняет их обнаружение.

В то же время в Юго-Восточной Азии (Индия, Шри-Ланка, Сингапур) выявлена схема эксплуатации молодых специалистов по вводу данных. Их заманивают обещаниями высокооплачиваемой работы, а после прибытия принуждают участвовать в мошеннических схемах с использованием физической силы и угроз. Это показывает, что киберпреступность опирается не только на технологии, но и на эксплуатацию человеческого фактора через трудовые мигранты.

Что делать бизнесу

  1. Аудит цепочки поставок. Необходимо проверить безопасность всех внешних ИТ-подрядчиков. Доступ к внутренним сетям должен быть минимизирован: подрядчик не должен иметь права администратора или доступ к чувствительным базам данных без крайней необходимости.
  2. Контроль зависимостей. Разработчикам следует использовать инструменты для сканирования открытых пакетов на наличие вредоносного кода перед их установкой в проекты. Проверка репутации автора пакета и количество загрузок становятся важными метриками безопасности.
  3. Защита корпоративных порталов. Компании, использующие Oracle E-Business Suite или аналогичные системы, должны срочно отключить функции сброса пароля по умолчанию и внедрить многофакторную аутентификацию (MFA) для всех административных аккаунтов.
  4. Подготовка к инцидентам. Наличие плана реагирования на утечку данных помогает снизить репутационные и финансовые потери. Важно иметь процедуру уведомления клиентов и регуляторов, как это сделала Lidl после подтверждения утечки.

Прогноз

Если модель Cybercrime-as-a-Service сохранит текущие темпы роста, то к 2027 году стоимость «первоначального доступа» может упасть еще на 30–40% из-за конкуренции между хакерскими группами. Это сделает кибератаки доступными для менее квалифицированных злоумышленников и увеличит объем атак на малый и средний бизнес, который часто не имеет ресурсов для сложных мер защиты. Бизнесу следует ожидать, что базовые уязвимости (необновленное ПО, слабые пароли) станут основным вектором большинства успешных взломов в ближайшие два года.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 25 августа 2026.


Ключевые сюжеты

от 25 августа 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Киберпреступность перешла от хаотичных одиночных атак к структурированному рынку услуг, где доступ к системам стал товаром. Рост спроса на брокеров первоначального доступа на 20% свидетельствует о снижении порога входа для малых группировок и увеличении общего числа инцидентов. Бизнес-модель «киберпреступность как услуга» позволяет непрофессионалам арендовать доступ к корпоративным сетям, что превращает хакерскую деятельность в массовый промышленный процесс.

Рост рынка первоначального доступа

Спрос на услуги брокеров, предоставляющих доступ к информационным системам, вырос на 20% в первом полугодии. Рынок оценивается в $9–10 млн, а основными методами остаются кража учетных данных и эксплуатация известных уязвимостей.

📅 2025-11-11
Читать источник →

Массовость атак через модель CaaS

Модель Cybercrime-as-a-Service снижает барьеры для вступления в преступную деятельность, позволяя арендовать или покупать доступ к системам. Это приводит к систематизации угроз и увеличению количества атак на корпоративный сектор.

📅 2025-11-11
Читать источник →

Системный риск цепочек поставок

Инциденты с Lidl, атаками через GitHub и эксплуатацией Oracle E-Business Suite демонстрируют единый тренд: периметр безопасности больше не защищает от угроз. Злоумышленники атакуют через внешние поставщики, открытые репозитории и устаревшее корпоративное ПО. Безопасность компании теперь определяется надежностью всех ее внешних зависимостей, а не только внутренними firewall.

Необходимо внедрить строгий аудит безопасности всех сторонних поставщиков (Vendor Risk Management) и автоматизированный мониторинг целостности программного обеспечения в цепочках поставок.

Индустриализация киберпреступности

Рост рынка первоначального доступа на 20% и появление схем принуждения людей к работе в кибермошенничестве показывают, что киберпреступность стала полноценной индустрией с диверсифицированными источниками дохода и рабочей силы. Это означает, что атаки будут становиться более массовыми, дешевыми и сложными для блокировки традиционными методами.

Стратегия защиты должна смещаться от реагирования на инциденты к проактивному снижению стоимости атаки для злоумышленника (например, через MFA, обучение сотрудников и изоляцию сетей).

Упоминается вместе:

Календарь упоминаний:

2026
12 августа

Хакеры скомпрометировали персональные данные клиентов Lidl через уязвимость у стороннего ИТ-поставщика

Злоумышленники получили несанкционированный доступ к базе данных немецкого дискаунтера, содержащей имена, телефоны, электронные почты, даты рождения и номера клиентских карт покупателей из Германии, Бельгии и Нидерландов. Атака была осуществлена не через системы самого ритейлера, а через инфраструктуру внешнего провайдера, обслуживающего интернет-магазин. Несмотря на то, что платежные данные и пароли остались в безопасности, краденая информация создает предпосылки для целевых фишинговых атак и социальной инженерии.

Событие: Хакеры получили доступ к файлу с персональными данными клиентов в трех странах, что подтвердило факт утечки.

Риск: Наличие у злоумышленников комбинации имени, телефона и даты рождения позволяет им обходить базовые проверки безопасности при восстановлении доступа к другим сервисам.

Эффект: Полицейское расследование инцидента уже начато, а компания Lidl вынуждена уведомлять пострадавших клиентов о рисках мошенничества.

Фактор: Безопасность цифровой экосистемы ритейлера оказалась ограничена надежностью самого слабого звена — стороннего ИТ-провайдера.

Подробнее →

2025
11 ноября

Рост киберпреступности из-за систематизации хакерской деятельности

Хакеры, специализирующиеся на получении неавторизованного доступа к информационным системам, всё чаще становятся частью структурированной киберпреступной инфраструктуры. Спрос на их услуги вырос на 20% за девять месяцев 2025 года, а рынок первоначального доступа оценивается в $9–10 млн. Хакеры продают, сдают в аренду или предоставляют доступ по заказу, используя украденные учетные данные, фишинг и уязвимости. Их роль усиливается в модели Cybercrime-as-a-Service, которая снижает порог входа в киберпреступность и увеличивает число атак.

Подробнее →

07 ноября

Киберпреступники как организаторы эксплуатации молодых специалистов

Киберпреступники привлекают молодых специалистов, обучающихся или работающих в сфере ввода данных, обещая высокооплачиваемую работу в странах Юго-Восточной Азии. После прибытия жертвам вынуждают участвовать в мошеннических схемах, включая фейковые социальные профили, фрод-кампании и манипуляции с криптовалютой. Принуждение к преступной деятельности сопровождается физическим насилием и ограничением питания. Организаторы также заставляют подписать документы, связанные с контрабандой наркотиков или трафиком людей, что может привести к длительным срокам заключения.

Подробнее →

02 октября

Угрозы выкупа через уязвимости Oracle E-Business Suite

Группировка Clop использует уязвимости в продуктах Oracle E-Business Suite для получения доступа к конфиденциальной информации компаний. Киберпреступники отправляют угрозы выкупа руководству, требуя выплату за удаление украденных данных. В письмах указываются адреса сайта утечек, что усиливает давление на жертв. Атаки начались в конце сентября 2025 года и затронули десятки организаций. Хакеры воспользовались функцией сброса пароля по умолчанию, что позволило им проникнуть в веб-порталы.

Подробнее →

04 сентября

Рост угрозы из-за технически развитого хактивизма

Хактивисты действуют на идеологической основе, стремясь нарушить работу российских компаний. Их атаки систематичны, а технические методы всё чаще заимствуются из профессиональных подходов, что делает угрозу сложной для анализа. В 2025 году число таких групп выросло как минимум на семь, а их сотрудничество усиливает масштаб воздействия.

Подробнее →



В нашей базе собрано 8 событий по теме «Киберпреступники». Мы показываем все из них.
Объединили похожие карточки: Киберпреступники; Хактивистская деятельность; Хактивистское движение и другие.