लीक हुए डेटाबेस की बिक्री जांचे गए डार्क वेब मार्केटप्लेस और फोरम पर सबसे बड़ी श्रेणी बन गई। RED Security SOC ने अवैध सेवाओं और डिजिटल सामान के लगभग 80,000 विज्ञापनों का विश्लेषण करने के बाद यह निष्कर्ष निकाला।
अध्ययन के अनुसार, जांची गई पोस्ट में 47% चोरी की जानकारी वाले डेटाबेस से जुड़ी थीं। अन्य 18% विज्ञापन हैक किए गए अकाउंट और 14% malware के वितरण से संबंधित थे। लगभग हर दसवां प्रस्ताव वित्तीय धोखाधड़ी से जुड़ा था, जिसमें carding और बैंकिंग उत्पाद हासिल करने के लिए दस्तावेजों की बिक्री शामिल थी।
malware खंड में 58% प्रस्ताव ransomware, information stealers, loaders और remote-access trojans से संबंधित थे। बाकी 42% crypto-wallet drainers के थे, जिन्हें डिजिटल संपत्ति चुराने के लिए बनाया गया है। RED Security SOC उनकी लोकप्रियता को अपेक्षाकृत कम कीमत और अपराधियों के लिए आसान प्रवेश से जोड़ता है।
कॉरपोरेट इंफ्रास्ट्रक्चर की पहुंच, zero-day exploits और किराए पर hacking काफी कम दिखी; हर श्रेणी का हिस्सा लगभग 1% था। छोटी हिस्सेदारी के बावजूद, विश्लेषकों ने साल की शुरुआत से इन क्षेत्रों में एक हजार से अधिक नई पोस्ट दर्ज कीं।
विक्रेताओं की गतिविधि 2026 की पहली तिमाही में चरम पर थी, जब 42,000 से अधिक नए विज्ञापन आए। दूसरी तिमाही में यह संख्या लगभग 23% घटकर 32,000 से कुछ अधिक रह गई। RED Security SOC के अनुसार, यह गिरावट अवैध संसाधनों के बंद होने और विक्रेताओं के अधिक बंद चैनलों में जाने—दोनों से जुड़ी हो सकती है।