Разное

Почти половина объявлений в даркнете связана с продажей утечек

Почти половина объявлений в даркнете связана с продажей утечек
Фото: © RusPhotoBank

Продажа утёкших баз данных стала крупнейшей категорией предложений на исследованных площадках и форумах даркнета. Такой вывод сделали специалисты центра мониторинга и реагирования на кибератаки RED Security SOC после анализа почти 80 тысяч объявлений о нелегальных услугах и цифровых товарах.

По данным исследования, на базы с похищенной информацией пришлось 47% изученных публикаций. Ещё 18% объявлений были связаны с продажей взломанных аккаунтов, а 14% — с распространением вредоносных программ. Примерно каждое десятое предложение касалось финансового мошенничества, включая кардинг и продажу документов для оформления банковских продуктов.

В сегменте вредоносного программного обеспечения 58% предложений относились к шифровальщикам, похитителям данных, загрузчикам и троянам удалённого доступа. Оставшиеся 42% пришлись на дрейнеры криптокошельков — инструменты, предназначенные для кражи цифровых активов. В RED Security SOC связывают их распространённость с относительно низкой стоимостью и невысоким порогом входа для злоумышленников.

Доступы к корпоративной инфраструктуре, эксплойты для уязвимостей нулевого дня и заказные взломы встречались значительно реже — каждая из этих категорий заняла около 1% объявлений. Несмотря на небольшую долю, с начала года аналитики насчитали более тысячи новых публикаций по этим направлениям.

Наибольшая активность продавцов наблюдалась в первом квартале 2026 года, когда появилось более 42 тысяч новых объявлений. Во втором квартале их число снизилось до немногим более 32 тысяч, то есть примерно на 23%. В RED Security SOC допускают, что снижение может быть связано как с блокировкой нелегальных ресурсов, так и с переходом продавцов в более закрытые каналы.