Вход в компанию на теневом рынке стоит от 100 долларов

Вход в компанию на теневом рынке стоит от 100 долларов

Вход в компанию на теневом рынке стоит от 100 долларов

Доступ к инфраструктуре компаний на теневом рынке чаще всего продают за сумму от $100 до $10 000. Таким образом, вход в корпоративную сеть иногда стоит дешевле хорошего ноутбука, а последствия для бизнеса могут легко улететь в миллионы долларов.

К таким выводам пришли эксперты Positive Technologies, изучив рынки монетизации уязвимостей. Цена зависит от масштаба компании, её выручки и отрасли. Чем крупнее цель и жирнее потенциальная добыча, тем выше ценник.

Доступ к инфраструктуре госучреждений может доходить до $1,5 млн, а к финансовым организациям — до $1 млн. По числу объявлений на теневых форумах лидируют промышленность и торговля: на них приходится 20% и 19% сообщений соответственно.

 

Продают не только готовые доступы, но и уязвимости. Почти половина таких объявлений связана с 0-day, ещё 11% — с 1-day. Чаще всего речь идёт об удалённом выполнении кода и повышении привилегий. В переводе с технического: злоумышленник получает шанс захватить устройство, закрепиться и полезть дальше по сети.

Самые популярные цели — интернет-сервисы и корпоративное ПО. Первые дают вход снаружи, вторые часто открывают дорогу внутрь: к данным сотрудников, клиентов и другим системам компании.

По данным Positive Technologies, в 2025 году медианная выплата за критическую уязвимость в баг-баунти составила 200 тыс. рублей, а медианная стоимость участия в кибериспытаниях — 1 млн рублей.

Это несравнимо меньше, чем расходы после успешной атаки: простой, восстановление инфраструктуры, внешняя экспертиза, потеря выручки и репутационный удар.

Эксперты советуют компаниям не ждать, пока их доступ появится на форуме с красивым ценником. Баг-баунти помогает найти дыры на внешнем периметре, кибериспытания проверяют устойчивость к реальным сценариям атак, а Threat Intelligence заранее сигналит, если данные компании всплыли в даркнете.

Российское промышленное ПО хотят открыть для сторонних ИИ-агентов

Минцифры и Минпромторг намерены разработать правила интеграции ИИ-агентов с промышленным программным обеспечением. Перечень открытых протоколов планируется представить правительству до 1 декабря 2026 года.

Инициатива должна помешать разработчикам запирать промышленный софт на собственных агентах, сообщает «Коммерсантъ».

Таким образом, если предприятие захочет подключить альтернативного цифрового помощника, производитель системы не должен ему мешать.

ИИ-агенты могут работать с документацией, планировать закупки, обслуживать внутренние системы и даже отдавать команды оборудованию вместо сотрудника.

Однако в промышленности такие решения пока не стали массовыми. По экспертной оценке, реальная агентская функциональность есть примерно у 5% продуктов в российском реестре ПО. В мире её доля среди ИИ-решений достигает 39%.

В Минцифры подчёркивают, что обязательной установки агентов во всё промышленное ПО пока не обсуждается. Речь идёт о совместимости, безопасности и единых подходах к интеграции.

Российский рынок корпоративных ИИ-агентов в 2026 году оценивается примерно в 30 млрд рублей. Правда, подключение цифровых работников сделает разработку и эксплуатацию систем дороже. Зато агенты не опаздывают на смену.

RSS: Новости на портале Anti-Malware.ru