Сегодня 11 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Средняя себестоимость хакерской атаки достигла $20 тыс., но злоумышленники не внакладе

Стоимость хакерской атаки с использованием вируса-шифровальщика на начало 2025 года в среднем составляет $20 тыс., пишут «Ведомости» со ссылкой на данные Positive Technologies, основанные на анализе более 20 тыс. объявлений на 40 площадках — крупных теневых форумах, маркетах и Telegram-каналах.

 Источник изображения: Hack Capital/unsplash.com

Источник изображения: Hack Capital/unsplash.com

Атака на объект проходит в несколько этапов, включая сбор данных о компании, аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. В случае успеха злоумышленники могут получить $100–130 тыс. чистой прибыли, подсчитали в Positive Technologies. При этом жертва атаки может столкнуться с колоссальным финансовым ущербом в результате нарушения бизнес-процессов. Например, в 2024 году из-за атаки вымогателей серверы американской компании CDK Global не работали две недели. Чтобы их разблокировать, компания выплатила киберпреступникам $25 млн, тогда как из-за простоя потеряла более $600 млн.

Вредоносное ПО — один из основных инструментов в арсенале злоумышленников, говорится в исследовании Positive Technologies. В 19 % объявлений на теневых форумах и площадках предлагаются инфостилеры, предназначенные для кражи данных, с медианной стоимостью $70. В 17 % от общего количества объявлений предлагаются крипторы и инструменты обфускации кода, позволяющие скрываться от средств защиты, по средней цене $400, и в 16 % — загрузчики стоимостью в пределах $500. Также большой популярностью пользуются эксплойты, стоимость которых в 31 % случаев находится в пределах от $20 тыс. до нескольких миллионов долларов. Среди киберпреступных услуг наиболее популярен взлом ресурсов (49 % сообщений). Тариф на компрометацию личного аккаунта в электронной почте начинается от $100, корпоративного — от $200.

Цена на вредоносное ПО зависит от используемых технологий и репутации продавца, сообщил аналитик направления аналитических исследований Positive Technologies Дмитрий Стрельцов. «Инструменты, эксплуатирующие уязвимости нулевого дня, могут стоить миллионы долларов, в то время как вредоносное ПО на основе известных уязвимостей стоит гораздо дешевле», — пояснил он, добавив, что большинство инструментов предлагаются по подписке на определённый срок, например, неделю, месяц или год.

По словам эксперта, самым дорогим типом вредоносного ПО является шифровальщик с медианной стоимостью от $7,5 тыс. до $320 тыс. Высокая стоимость объясняется сложностью разработки и высокой эффективностью: он быстро распространяется во взломанной инфраструктуре, хорошо маскируется и может удалить следы атаки.

Атаки могут быть более многоуровневыми и неоднократными, из-за чего стоимость подготовки может быть гораздо больше $20 тыс., говорит гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. При этом успех больше зависит от качества подготовки и выбранной цели, чем от суммы вложений, утверждает глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов.

Эксперты отмечают заметный рост стоимости проведения атак за последние два-три года, что связано с увеличением их сложности, а также внедрением защитных мер со стороны компаний. Цены также растут в связи с повышением стоимости услуг профессиональных хакеров, ростом затрат на эксплуатацию уязвимостей и обход защиты. Кроме того, на этот процесс влияет инфляция.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Будто совершенно другая игра»: моддер показал, как трассировка пути преображает Dark Souls 2 11 мин.
Китайская Zhipu готовит ИИ-модель, которая сможет потягаться с DeepSeek 49 мин.
Система расследования инцидентов Staffcop Enterprise дополнилась файловым сканером и функцией перехвата данных в Max 2 ч.
Разработчики «Войны Миров: Сибирь» вышли из состава 1C Game Studios и продолжат делать игру в независимой студии 2 ч.
ИИ-модели Google стали отклонять запросы с упоминаниями персонажей Disney 2 ч.
Индонезия предложила России сотрудничество в игровой индустрии, включая обмен технологиями и совместную разработку 2 ч.
«Сбербанк» сократил 20 % сотрудников из-за ИИ, который «поменяет всё и везде» 2 ч.
Amazon задумала запустить маркетплейс лицензий на контент для обучения ИИ 3 ч.
Microsoft закрыла 58 уязвимостей в Windows 11, шесть из которых эксплуатировались хакерами 3 ч.
Замедленный Telegram оштрафовали на 10,8 млн рублей за неисполнение российских законов 4 ч.
Канадцы собрали «копеечный» аналог квантового компьютера для решения задач оптимизации 2 ч.
Microsoft изучает использование сверхпроводников для питания ЦОД 3 ч.
All-Flash СХД IBM FlashSystem 5600, 7600 и 9600 получили автономное ИИ-управление 3 ч.
Каждый четвёртый активный смартфон в мире в 2025 году — это какой-нибудь iPhone 4 ч.
Видео: GeForce RTX 5090 устроила огненное шоу прямо при первом запуске — и случай не гарантийный 4 ч.
Власти США «по-хорошему» призывают гиперскейлеров самим финансировать расширение ИИ-проектов, а не перекладывать затраты на жителей 4 ч.
ИИ обвалил курс акций финансовых компаний США 4 ч.
PocketBook выпустила 10,3-дюймовый ридер InkPad One — альтернатива Kindle Scribe без привязки к экосистеме Amazon 4 ч.
Госдума поддержала спорный закон о реестре IMEI: незарегистрированным смартфонам отключат связь 4 ч.
Trane Technologies приобрела поставщика СЖО для ЦОД LiquidStack 5 ч.