Число заказных взломов IT-систем российских компаний во втором квартале 2025 года увеличилось на 26% по сравнению с аналогичным периодом прошлого года, отмечают эксперты.
Эксперты связывают эту динамику с усилением конкуренции на рынке, что заставляет компании прибегать к услугам хакеров для вторжения в системы конкурентов. В материале «Известий» представлены подробности о том, как бизнесмены нанимают киберпреступников для борьбы с конкурентами, какие риски связаны с такой практикой и какая ответственность ожидает за нее.
Что известно о найме хакеров для борьбы с бизнес-конкурентами
По информации гендиректора компании «Нейроинформ» Александра Дмитриева, количество заказных взломов IT-систем российских компаний во втором квартале 2025 года возросло на 26% по сравнению с аналогичным периодом прошлого года. Аналитики связывают эту ситуацию с обострением конкуренции на рынке, что подталкивает организации к недобросовестным методам, включая привлечение хакеров для взлома инфраструктуры конкурентов.
Наиболее затронутые заказными атаками отрасли (данные компании «Нейроинформ»):
- Промышленные предприятия — 34%;
- Финансовые организации — 28%;
- IT-компании — 16%;
- Образовательные учреждения — 12%;
- Научные учреждения — 8%.
Главной причиной для заказа взлома является желание получить конкурентное преимущество. Компании стремятся заполучить технологическую информацию, клиентские базы данных, а также нарушить работу других участников рынка с целью привлечения их клиентов.
— Недобросовестные компании наносят «удар ниже пояса», привлекая хакеров, которые позволяют быстро и относительно недорого получить доступ к ценным данным конкурентов — технической документации, исходному коду, планам вывода продуктов, базам клиентов — обходя долгие и затратные процессы собственных разработок или маркетинга, а также заранее узнать стратегию конкурента, — комментирует эксперт в области кибербезопасности и инженер-аналитик компании «Газинформсервис» Михаил Спицын.
Для каких операций против бизнес-конкурентов могут вербовать хакеров
В первую очередь, конкурентам интересна коммерческая информация — клиентская база, контракты и финансовые операции, отмечает основатель сервиса по мониторингу утечек данных и даркнета DLBI Ашот Оганесян. Реже целью становятся программный код или производственные секреты. Хакеры могут использоваться как для кражи, так и для уничтожения данных. В последнем случае деятельность атакованной компании может быть парализована, что также может быть целью атаки.
— Рынок теневых услуг анонимен: доказать, кто именно заказал атаку, сложно, поэтому риск для инициатора кажется приемлемым, — объясняет Михаил Спицын. — Хакерские группы легко адаптируют тактику под задачи заказчика: от прямого взлома корпоративной сети через уязвимость нулевого дня или фишинговые рассылки до многомесячного внедрения «крота» в штат конкурента, саботажа производственных процессов, уничтожения или подмены данных, слива корпоративной переписки для нанесения репутационного удара и масштабных DDoS-кампаний, которые могут парализовать инфраструктуру в критические моменты, например, перед запуском нового продукта.
Два ключевых направления, которые всегда важно знать о конкурентах, — это их клиентская база и их планы, добавляет GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова. Заказчики взлома могут иметь и специфические пожелания — например, узнать детали конкретного контракта, его условия, цену и скидки. Эксперт подчеркивает, что для бизнеса крайне важно знать, какие новые продукты разрабатывают конкуренты, какие инициативы они продвигают, о чем ведут переговоры с заказчиками и какие аргументы при этом используют.
Компания, обладающая такой информацией о конкурентах, всегда будет на шаг впереди в своей сфере, отмечает Александра Шмигирилова. Получить такую информацию можно, купив лояльность работника нужной компании, что дорого и ненадежно, или же обратившись к злоумышленникам.
Какая ответственность грозит за заказ взлома бизнес-конкурентов
Для пострадавшей стороны последствия могут быть многоуровневыми, говорит Михаил Спицын. Финансовый ущерб выражается в простоях, штрафах регуляторов за утечку персональных данных и потерянных сделках. Утратив контроль над интеллектуальной собственностью, компания рискует лишиться технологического преимущества, а на рынок раньше нее может выйти продукт-копия по низкой цене.
Зная особенности разработки пострадавшей компании, конкурент может инициировать изменения в законодательстве, которые сделают новый продукт незаконным, говорит Александра Шмигирилова. Таким образом, существует множество способов создать проблемы для конкурентов, если заказчик взлома обладает их полной внутренней информацией.
В то же время российское законодательство рассматривает организацию или финансирование взломов как ряд преступлений. За неправомерный доступ к компьютерной информации (ст. 272 УК РФ) и создание или использование вредоносного ПО (ст. 273) предусмотрено наказание до пяти и четырех лет лишения свободы соответственно; за незаконное получение или разглашение коммерческой тайны (ст. 183 УК РФ) — до семи лет, а с июля 2025 года штрафы увеличены втрое, добавляет Михаил Спицын.
Кроме того, ФАС расценивает подобные действия как недобросовестную конкуренцию и может наложить штраф до 15% годового оборота, а пострадавшая компания имеет право взыскать прямой и упущенный ущерб в гражданском порядке. Таким образом, экономическая выгода от атаки может обернуться уголовными и многомиллионными финансовыми рисками, подчеркивает эксперт.
Как компаниям защитить себя от взлома хакерами на заказ
Число приговоров по уголовным делам, возбужденным по ч. 3 ст. 272 («Неправомерный доступ к компьютерной информации») УК РФ за последние десятилетия составляет единицы, так как для этого необходимо установить и доказать участие всей цепочки — от заказчика до хакера, говорит Ашот Оганесян. Поэтому компаниям крайне важно действовать проактивно, чтобы исключить возможность заказного взлома.
— Прежде всего, не следует экономить на средствах безопасности для бизнеса, как физической, так и информационной, — отмечает Александра Шмигирилова. — Это подразумевает наличие отдельного бюджета для защиты информации, планы по развитию и модернизации такой защиты.
Если компания крупная, у нее обычно имеется значительный отдел безопасности. Все средства, вложенные в защиту информации, всегда оправданы, поэтому такие мероприятия следует рассматривать как приоритетные.
При этом меры защиты от кибератак не должны сосредоточиваться исключительно на риске атак со стороны конкурентов, добавляет руководитель отдела информационной безопасности Linx Cloud Григорий Филатов. Необходим комплексный подход, учитывающий специфику IT-инфраструктуры, доступные внешние ресурсы и точки удаленного доступа. Правильный выбор и настройка защитных средств существенно снижают вероятность успешной кибератаки.
— Важно понимать, что вероятность стать жертвой заказной кибератаки довольно мала по сравнению с риском быть взломанным из-за устаревшего ПО, неправильных настроек сетевого оборудования или открытых в интернете баз данных, — заключает Ашот Оганесян. — Необходимо бороться со всеми угрозами, закрывая уязвимости и формируя комплексную систему безопасности.
Фото: hi-tech.mail.ru

