Вход в компанию на теневом рынке стоит от 100 долларов

Вход в компанию на теневом рынке стоит от 100 долларов

Вход в компанию на теневом рынке стоит от 100 долларов

Доступ к инфраструктуре компаний на теневом рынке чаще всего продают за сумму от $100 до $10 000. Таким образом, вход в корпоративную сеть иногда стоит дешевле хорошего ноутбука, а последствия для бизнеса могут легко улететь в миллионы долларов.

К таким выводам пришли эксперты Positive Technologies, изучив рынки монетизации уязвимостей. Цена зависит от масштаба компании, её выручки и отрасли. Чем крупнее цель и жирнее потенциальная добыча, тем выше ценник.

Доступ к инфраструктуре госучреждений может доходить до $1,5 млн, а к финансовым организациям — до $1 млн. По числу объявлений на теневых форумах лидируют промышленность и торговля: на них приходится 20% и 19% сообщений соответственно.

 

Продают не только готовые доступы, но и уязвимости. Почти половина таких объявлений связана с 0-day, ещё 11% — с 1-day. Чаще всего речь идёт об удалённом выполнении кода и повышении привилегий. В переводе с технического: злоумышленник получает шанс захватить устройство, закрепиться и полезть дальше по сети.

Самые популярные цели — интернет-сервисы и корпоративное ПО. Первые дают вход снаружи, вторые часто открывают дорогу внутрь: к данным сотрудников, клиентов и другим системам компании.

По данным Positive Technologies, в 2025 году медианная выплата за критическую уязвимость в баг-баунти составила 200 тыс. рублей, а медианная стоимость участия в кибериспытаниях — 1 млн рублей.

Это несравнимо меньше, чем расходы после успешной атаки: простой, восстановление инфраструктуры, внешняя экспертиза, потеря выручки и репутационный удар.

Эксперты советуют компаниям не ждать, пока их доступ появится на форуме с красивым ценником. Баг-баунти помогает найти дыры на внешнем периметре, кибериспытания проверяют устойчивость к реальным сценариям атак, а Threat Intelligence заранее сигналит, если данные компании всплыли в даркнете.

Росфинмониторинг получит прямой доступ к данным о платежах через СБП

С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.

Информация будет передаваться бесплатно, а её объём, состав и сроки определит соглашение между Росфинмониторингом и НСПК, согласованное с Центробанком.

В ведомстве утверждают, что новые правила ускорят проверки и не создадут неудобств гражданам. Автоматическую блокировку операций сами поправки не предусматривают.

Новый канал должен помочь быстрее выявлять обналичивание, дробление платежей и другие подозрительные схемы. Заодно снизится поток веерных запросов, которыми Росфинмониторинг раньше нагружал банки.

Но у тотального цифрового порядка есть старая знакомая — ложное срабатывание. Алгоритмы могут заинтересоваться необычными, но законными операциями.

Особенно рискованно принимать оплату за товары или услуги переводами на личную карту: бизнесу советуют отделить рабочие расчёты от личных и пользоваться официальными каналами.

Для большинства россиян оплата покупок и обычные переводы через СБП внешне не изменятся. Просто ещё одна государственная система будет видеть транзакции напрямую.

RSS: Новости на портале Anti-Malware.ru