Почти половина объявлений в даркнете посвящена продаже утекших баз данных
Исследование рынка киберпреступности
Специалисты центра мониторинга и реагирования на кибератаки RED Security SOC (входит в МТС) провели анализ около 80 тыс. объявлений на теневых ресурсах, чтобы выявить структуру и динамику нелегального рынка киберуслуг. 
Лидеры нелегального рынка
По результатам исследования, 47% всех объявлений в даркнете приходится на продажу утекших баз данных. Второе место занимают взломанные аккаунты различных сервисов и платформ с долей 18%, третье место — вредоносное программное обеспечение (14%). Каждое десятое объявление связано с финансовым мошенничеством, включая кардинг и продажу документов для подтверждения личности.
Структура вредоносного ПО
В сегменте вредоносного программного обеспечения 58% предложений связаны с продажей вирусов для шифрования или кражи данных, загрузчиков вредоносной функциональности и программ для удаленного доступа (RAT). Дополнительно 42% предложений посвящены дрейнерам криптокошельков — инструментам для кражи криптовалюты. Эксперты отмечают, что такие инструменты пользуются высоким спросом благодаря низкой цене и отсутствию необходимости серьезной квалификации со сторота злоумышленников.
Редкие, но опасные услуги
Наименее представленные в даркнете являются доступы в инфраструктуру компаний, эксплойты для уязвимостей нулевого дня и услуги взлома на заказ — на каждую из этих категорий приходится по 1% от общего числа объявлений. Тем не менее, с начала 2026 года появилось более 1000 новых объявлений на эти темы.
Динамика и стоимость услуг
Наибольший прирост объявлений в сфере киберпреступности зафиксирован в первом квартале 2026 года — более 42 тыс. новых предложений. С апреля показатель начал снижаться, и к концу второго квартала составил около 32 тыс. объявлений. В целом с начала года наблюдается снижение числа новых объявлений примерно на 23%.
Руководитель направления Threat Intelligence центра мониторинга и реагирования на кибератаки RED Security SOC Григорий Поздеев связывает это с усилением мер противодействия киберпреступности со стороны правоохранительных органов и трансформацией самого теневого рынка. Стоимость доступа к инфраструктуре компаний варьируется от $100 до $10 000, однако ущерб от успешной атаки может достигать миллионов долларов. Для государственных учреждений такой доступ может стоить до $1,5 млн, для финансовых организаций — до $1 млн.