Україна
Хакерський бізнес на ціну: від $8 до $33 000 за атаку на український бізнес
Дослідники Positive Technologies проаналізували 4300 оголошень у даркнеті та виявили, що кіберзлочинність перетворилася на сервісний ринок, де атаки можна купити за підпискою.
Кіберзлочинність остаточно трансформувалася у повноцінний сервісний бізнес, де для організації атаки на велику компанію більше не потрібно бути професійним хакером — достатньо мати відповідний бюджет. Експерти компанії Positive Technologies, проаналізувавши понад 4300 оголошень на тіньових майданчиках за останні два роки, констатували формування повноцінної екосистеми з цінами, підпискою та технічною підтримкою.
У даркнеті сформувалася чітка спеціалізація: одні учасники здають в оренду серверну інфраструктуру, інші торгують доступами до зламаних корпоративних мереж, а треті розробляють шкідливе ПЗ під конкретні завдання. Зловмиснику достатньо володіти лише одним вузьким навиком, оскільки решту етапів атаки можна просто придбати на підпільному ринку.
Найдоступнішими послугами є оренда серверної інфраструктури за медіанною ціною $8, організація DDoS-атак та продаж викрадених облікових даних за $20. Натомість найдорожчими залишаються експлойти: їхня медіанна вартість сягає $27 500, а 35% пропозицій коштують понад $100 000. При цьому набори експлойтів доступні й за підпискою від $500 на місяць, що суттєво розширює коло потенційних атакуючих.
Аналітики змоделювали вартість типових атак. Фішингова кампанія для крадіжки даних обходиться приблизно в $158 і окупається вже після першої успішної компрометації. Атака програмою-вимагачем проти невеликої організації коштує близько $358, тоді як проти великої компанії з професійною командою кібербезпеки — близько $3 900. Цілеспрямоване проникнення у захищену інфраструктуру з використанням невідомої вразливості оцінюється у $33 000.
Розрив між витратами злочинців і збитками жертв залишається колосальним. Медіанна сума викупу, яку компанії платили минулого року, склала $115 000, а у 2025 році середні витрати на відновлення систем після інциденту досягли $1,5 млн. Саме така асиметрія підштовхує кіберзлочинність до сервісної моделі.
Для українського бізнесу ця тенденція означає, що атаки стають складнішими, а часу на їх підготовку у зловмисників дедалі менше. Компаніям доводиться уважніше моніторити даркнет, активніше обмінюватися інформацією з іншими організаціями та дослідницькими центрами, а також тісніше співпрацювати з правоохоронними органами.
Читайте також
- Техно Їжак провів масштабний ребрендинг: новий образ, зміна форматів та результати
- Глобальна економіка в динаміці: ризики, можливості та нові лідери
- Uspacy відкрив раунд на €300 000: плани на 2026 рік та розвиток Agentic AI
- У Сан-Франциско запрацював магазин, який керує штучний інтелект
- Стартап TechNovator отримав грант на розробку бездротової енергетики
Новини цього розділу
Дослідження РЕСУ: дві третини виробників кібершпигунських інструментів діють без контролю
Як стати власником ноди в блокчейні: винагороди та роль у тестнетах
Аномалія в ШІ: GPT-5.1 почав згадувати гоблінів та нечисть
Український SaaS-стартап Uspacy отримав інвестиції на €300 тис для розвитку AI
Штучний інтелект: чи шукаємо ми в ньому людську душу?
ШІ перевершив лікарів у діагностиці: результати дослідження Гарварду
Caviar представила колекцію iPhone 17 Pro у розкішному рожевому дизайні
Apple зупинила розробку Vision Pro: чому дорогий пристрій не спрацював
Apple б'є рекорди: виручка за квартал сягнула 111,2 млрд доларів завдяки iPhone 17
Чи справді увімкнена геолокація на телефоні загрожує життю під час війни?
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.