Top.Mail.Ru
РБК Компании
Главная ГК Softline 15 апреля 2026

Экономика цифровой тени: что и за сколько продают в даркнете

Константин Мельников рассказывает, кто и зачем торгует украденной информацией в даркнете, как формируются цены и зачем за этим следить
Экономика цифровой тени: что и за сколько продают в даркнете
Источник изображения: Istockphoto.com
Константин Мельников
Константин Мельников
Руководитель департамента специальных сервисов Infosecurity (входит в «Софтлайн Решения», ГК Softline)

В ИБ с 2011 года, специализируется на проведении сетевых расследований, формировании методик и инструментов выявления, пресечения и анализа противоправной деятельности в сети Интернет

Подробнее про эксперта

Товар 1: почему хакеры променяли коммерческие тайны на паспорта

Главным товаром цифрового подполья сегодня стали не секреты производства, а персональные данные. Мотивы киберпреступников сменились: вместо промышленного шпионажа — массовый шантаж с помощью украденных паспортов, телефонов и адресов. И в том числе, из-за ужесточения законодательства и штрафов регуляторов. Злоумышленники, отличные аналитики в вопросах собственной прибыли, теперь целенаправленно атакуют компании не ради уникальных технологий, а чтобы похитить клиентские базы. Они прекрасно понимают двойную угрозу для бизнеса: саму утечку и неминуемые финансовые расходы после проверок. Для многих компаний оказывается экономически выгоднее «замять инцидент», чем открыто противостоять.

Это не значит, что коммерческая тайна обесценилась. Ее цена за единицу информации по-прежнему может быть колоссальной. Но на черном рынке, как и на любом другом, действует массовый спрос. «Элитный» товар вроде чертежей двигателя или формулы препарата узкоспециализирован, он нужен лишь единицам, а массовому мошеннику бесполезен. К тому же коммерческие секреты охраняют тщательнее, чем клиентские базы, поэтому взлом сложнее, а риски выше. В результате складывается нишевый спрос, товар дорогой, но покупателей мало.

Вот почему «бизнес» на коммерческих тайнах становится рискованным и штучным. Гораздо выгоднее наладить потоковую продажу персональных данных, где спрос стабилен и безграничен. Неслучайно на теневых форумах предложений о продаже «слитых» баз с персданными на порядок больше, чем платежных реквизитов или корпоративных доступов.

Две мотивации: кто и зачем торгует в тени

Чтобы понять ассортимент даркнета, нужно смотреть на мотивацию продавцов. Условно их можно разделить на две категории: одни работают за деньги, другие — за самоутверждение.

Цель так называемых «финансовых киборгов» — прямая монетизация. Чем быстрее украденное они могут обернуть в криптовалюту, тем для них лучше. Сюда идут базы платежных карт, доступы к корпоративным аккаунтам — любая информация для быстрого шантажа или кражи.

Вторую категорию можно назвать искателями признания. Ими двигает азарт, вызов и желание доказать свою исключительность в закрытых чатах. Они могут взломать систему не для прибыли, а чтобы похвастаться скриншотом административной панели. Например, один такой злоумышленник годами пользовался бесплатным абонементом в фитнес-клубе, просто тихо живя в его сети. Для безопасности это тревожный сигнал: если кто-то может так незаметно поселиться в сети, что еще он способен делать?

Экономика тьмы: как формируется цена на данные

Основная масса сделок в даркнете строится на холодном расчете — спросе, предложении и репутации. Главный фактор — доверие. Публикация «продам базу» — лишь начало. Покупателю важно долго изучать «пруфы», потому что риск нарваться на мошенника огромен.

Цена на украденные данные складывается из шести ключевых факторов:

1. Источник — это все. Данные крупного федерального банка стоят на порядок дороже, чем информация из небольшого регионального магазина. Бренд жертвы работает и здесь.

2. Качество и состав. ФИО + телефон — базовый набор. ФИО + телефон + почта — уже дороже. А за полный комплект с паспортными данными  цена еще выше.

3. Объем и выборка. Можно заказать «нарезку»: например, только мужчин 30–40 лет из Москвы. Цена формируется под заказ.

4. Свежесть данных. Актуальные данные 2025-2026 года оцениваются значительно выше устаревших массивов.

5. Цепочка посредников. Прямых исполнителей почти не встретишь. Каждый посредник поднимает цену в 2-3 раза, но берет на себя риски. Так, в 2018 году выгрузка из базы крупного оператора связи продавалась за 4000 рублей. До рядового сотрудника-исполнителя доходило лишь 800.

6. Маржа за риск. В стоимость заложен процент за «профессиональную деятельность». Чем опаснее дело — тем выше наценка.

Наиболее востребованы сегодня именно персональные данные — чем свежее, полнее и из более известного источника, тем дороже. Базы с личными данными стоят в зависимости от количества «строк», но как правило от $1000 и выше, данные платежных карт — в среднем $2500, а за эксклюзив, который открывает путь к корпоративным системам компании, могут запросить сотни тысяч.

Зачем компаниям мониторить даркнет

Даркнет — это инструмент проактивной разведки и управления инцидентами. Речь идет не о разовой акции — «зайти в браузер и посмотреть» — а о непрерывном цикле, который решает несколько задач.

Главная цель — раннее обнаружение угроз. Это значит выявлять обсуждения будущих атак, утечек данных или продажи доступов еще до того, как инцидент реализовался. Например, мониторинг закрытых чатов, где группировки договариваются, кого «завтра уничтожить» в ходе DDoS-атаки.

Даркнет помогает верифицировать утечки. Когда в сети появляются данные, якобы относящиеся к компании, нужно быстро проверить их подлинность. Для этого используется сличение с реальными базами, анализ метаданных файлов и структуры данных, которая может выдать фальсификацию или указать на истинный источник.

У некоторых компаний существует практика использования даркнета для сравнительного анализа уровня защищенности. Суть метода в том, чтобы сопоставить стоимость одних и тех же «услуг» для себя и для конкурентов. Более высокая стоимость реализации атаки для злоумышленников косвенно свидетельствует о сложности преодоления защитных механизмов и эффективно выстроенной защите. Для топ-менеджмента и собственника превышение рыночной котировки над конкурентами становится объективной метрикой качества ИБ. Это нестандартный и вполне прагматичный взгляд: стоимость как готовый аргумент в диалоге с руководством.

Кроме того, мониторинг даркнета позволяет актуализировать тренды угроз. Видя, какие инструменты и методы сейчас в ходу у киберпреступников, компания может укреплять защиту именно там, где это критически необходимо. Также теневой интернет служит источником информации для проведения служебных расследований. Собранные доказательства, особенно финансовый след, позволяют передавать материалы правоохранительным органам.

Вывод

Поскольку ужесточение законодательства подстегивает хакеров, даркнет становится не только источником угроз, но и важным источником информации для бизнеса. Систематический мониторинг теневого рынка, дополненный внутренней стратегией адаптации, позволяет перейти от реактивной безопасности к проактивной защите активов.

Раннее предупреждение — это базовый элемент экономической безопасности. Вложения в киберразведку, включая мониторинг цифрового подполья, многократно окупаются, сохранив компании деньги, репутацию и стратегическую инициативу. Первый шаг — признать, что данные уже могут быть товаром, и начать за этим товаром следить.

Рекомендации партнеров:

Новости отрасли:

Все новости:

Публикация компании

Профиль

Дата регистрации
9 декабря 2002
Уставной капитал
600 000,00 ₽
Юридический адрес
г. Москва, вн.тер. г. Муниципальный округ Хамовники, ул. Льва Толстого, д. 5, стр. 1, этаж 3, помещ. 1, ком. №2, 2а (А-311)
ОГРН
1027736009333
ИНН
7736227885
КПП
770401001

Контакты

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия