Vânzarea bazelor de date provenite din scurgeri a devenit cea mai mare categorie pe platformele și forumurile dark web analizate. RED Security SOC a ajuns la această concluzie după examinarea a aproape 80.000 de anunțuri pentru servicii ilegale și bunuri digitale.
Potrivit studiului, 47% dintre postările analizate vizau baze cu informații furate. Alte 18% erau legate de conturi compromise, iar 14% de distribuirea programelor malware. Aproximativ una din zece oferte privea fraude financiare, inclusiv carding și documente pentru obținerea unor produse bancare.
În segmentul malware, 58% dintre oferte vizau ransomware, programe de furt de date, loadere și troieni de acces la distanță. Restul de 42% erau drainere pentru portofele crypto, instrumente create pentru furtul activelor digitale. RED Security SOC le explică răspândirea prin prețul relativ redus și bariera mică de intrare.
Accesul la infrastructuri corporative, exploit-urile zero-day și atacurile la comandă au apărut mult mai rar, fiecare categorie reprezentând aproximativ 1% dintre anunțuri. Chiar și așa, analiștii au numărat de la începutul anului peste o mie de postări noi în aceste domenii.
Activitatea vânzătorilor a atins vârful în primul trimestru din 2026, când au apărut peste 42.000 de anunțuri noi. În trimestrul al doilea, numărul a scăzut cu aproximativ 23%, la puțin peste 32.000. RED Security SOC consideră că declinul poate fi legat atât de blocarea resurselor ilegale, cât și de mutarea vânzătorilor în canale mai închise.