Danny Weber
RED Security SOC analizó casi 80.000 anuncios ilícitos: las bases de datos filtradas lideraron con un 47%, por delante de las cuentas hackeadas y el malware.
La venta de bases de datos filtradas se convirtió en la categoría más grande de los mercados y foros de la dark web analizados. RED Security SOC llegó a esta conclusión tras revisar casi 80.000 anuncios de servicios ilegales y productos digitales.
Según el estudio, el 47% de las publicaciones correspondía a bases con información robada. Otro 18% estaba relacionado con cuentas hackeadas y un 14% con la distribución de malware. Aproximadamente una de cada diez ofertas trataba sobre fraude financiero, incluido el carding y la venta de documentos para contratar productos bancarios.
Dentro del segmento de software malicioso, el 58% de las ofertas correspondía a ransomware, ladrones de datos, loaders y troyanos de acceso remoto. El 42% restante eran drainers de criptocarteras, herramientas diseñadas para robar activos digitales. RED Security SOC atribuye su popularidad a su coste relativamente bajo y a la escasa barrera de entrada.
Los accesos a infraestructuras corporativas, los exploits zero-day y los hackeos por encargo aparecieron con mucha menos frecuencia: cada categoría rondó el 1% de los anuncios. Aun así, los analistas detectaron más de mil publicaciones nuevas en estos ámbitos desde comienzos de año.
La mayor actividad de los vendedores se registró en el primer trimestre de 2026, con más de 42.000 anuncios nuevos. En el segundo trimestre, la cifra cayó alrededor de un 23%, hasta poco más de 32.000. RED Security SOC cree que el descenso puede deberse tanto al bloqueo de recursos ilegales como al traslado de los vendedores a canales más cerrados.
© RusPhotoBank