Предложение корпоративных доступов на теневом рынке выросло на 20%
В 2025 году количество предложений о продаже доступов к IT‑инфраструктуре компаний выросло на 150% по сравнению с 2024‑м. В 2026‑м темпы роста замедлились: число объявлений увеличилось еще на 20% относительно 2025 года.
Рост конкуренции вынуждает продавцов удерживать цены от резкого повышения. Годом ранее медианная цена за типовой доступ (чаще всего это компрометация внешних служб удаленного доступа) составляла около 500 $, сейчас варьируется в диапазоне от 500 до 600 $. На стоимость влияет актуальность и проверенность доступа, тип подключения, уровень прав и полнота описания.
Полное исследование «Threat Zone 2026: обратная сторона» будет представлено 21 августа в 10:00 на конференции OFFZONE 2026.
В 2026 году с промышленным сектором связано каждое пятое предложение доступа на теневых ресурсах. Вместе с этим увеличилось и число целевых атак — по сравнению с прошлым годом их стало в два раза больше. Чаще всего промышленные организации становятся мишенью шпионских кластеров, которых привлекают данные о новых разработках, технологиях и иная чувствительная информация. Кроме того, отраслью активно интересуются финансово мотивированные группировки, которые требуют большие суммы в качестве выкупа за расшифровку данных.
Помимо промышленного сектора, популярностью у злоумышленников пользуются ритейл и финансовые организации: на каждую из этих отраслей приходится более 15% объявлений о продаже доступа. Реже публикуются предложения, связанные с организациями IT‑сектора, — на них приходится более 10% объявлений. Замыкают пятерку сервисные компании и подрядчики с долей 8%.
Киберинциденты часто связаны с компрометацией привилегированных учетных записей, которые предоставляют расширенные права доступа к корпоративной инфраструктуре. Чтобы снизить эти риски, компаниям важно выстраивать защиту по принципам zero trust. Следует строго контролировать доступ, придерживаться принципа минимальных привилегий и использовать решения PAM, например BI.ZONE PAM, для изоляции, мониторинга и аудита действий.
Рост числа предложений о продаже корпоративных доступов в том числе показывает, насколько важно, чтобы похищенные логин и пароль сами по себе не открывали доступ к внутренним ресурсам компании. При организации удаленного доступа по модели zero trust, например с помощью BI.ZONE ZTNA, дополнительно применяются многофакторная аутентификация, проверка состояния устройства и другие условия, заданные политиками безопасности организации. Если они не выполнены, доступ не предоставляется. Если подключение разрешено, пользователь получает доступ только к ресурсам, предусмотренным его ролью. Это затрудняет использование скомпрометированных учетных данных и ограничивает возможности злоумышленника для дальнейшего развития атаки.