Индустрия кибероружия

Индустрия кибероружия (англ. cyber-arms industry) — это совокупность рынков и событий, связанных с продажей эксплойтов (уязвимостей программного обеспечения), эксплойтов «нулевого дня» (zero-days), кибероружия, средств для слежки и связанных с ними инструментов для проведения кибератак[1]. Понятие охватывает как «серые», так и «чёрные» рынки, действующие онлайн и офлайн[2].

В течение многих лет процветающий рынок на дарквебе оставался нишевым и был доступен лишь посвящённым или хорошо финансируемым лицам. С как минимум 2005 года правительства ряда стран закупают эксплойты у оборонных подрядчиков и отдельных хакеров[3]. Этот «легальный» рынок эксплойтов нулевого дня существует[2], но широко не рекламируется и недоступен для большинства.

Попытки открыто продавать эксплойты нулевого дня правительствам и компаниям по компьютерной безопасности с целью недопущения их утечки на чёрный рынок пока не увенчались успехом[4].

Обострение геополитических конфликтов стимулирует рост государственного спроса на кибероружие и смещает фокус кибератак на объекты критической инфраструктуры[5][6].

Применение в гибридных конфликтах

В современных конфликтах наблюдается значительный рост числа кибератак на объекты критической информационной инфраструктуры (КИИ). В частности, в первом квартале 2026 года доля подобных инцидентов в России составила от 70 до 77 % от всех зафиксированных кибератак, при этом особое внимание атакующих уделяется энергетическому сектору[7][8].

На фоне геополитической напряжённости государства остаются основными заказчиками на рынке эксплойтов нулевого дня. Подобные инструменты применяются для кибершпионажа, сбора разведывательной информации и оказания давления в международных отношениях, поскольку их использование обходится дешевле и безопаснее внедрения традиционной агентуры[9][10][5].

Компании

Традиционные производители вооружения и военные подрядчики, такие как BAE Systems, EADS, Leonardo, General Dynamics, Raytheon и Thales, расширили свою деятельность на рынок кибербезопасности. Однако и меньшие компании-разработчики программного обеспечения, такие как Blue Coat и Amesys, также вовлечены в индустрию, привлекая к себе внимание поставками средств наблюдения и цензуры[11].

К поставщикам эксплойтов западным правительствам относится компания Netragard (Массачусетс, США)[12].

Международная выставка ISS World, проходящая регулярно, получила репутацию «международного кибер-оружейного рынка» и «бала перехватчиков»; её центральная тема — программное обеспечение для легального перехвата данных.

Среди других компаний, связанных с кибероружием, выделяют Endgame, Inc., Gamma Group, NSO Group и Ability. Компания Circles, ранее занимавшаяся технологиями слежки, в 2014 году слилась с NSO Group[13].

26 июля 2017 года исследователи Google объявили об обнаружении шпионского ПО, получившего название «Lipizzan». По утверждению Google, код Lipizzan содержит упоминания компании по разработке кибероружия Equus Technologies[14][15].

На рынке брокеров уязвимостей, также известном как «серый рынок» эксплойтов, ключевыми игроками являются компании Zerodium и Crowdfense. Обе компании специализируются на покупке эксплойтов нулевого дня у независимых исследователей для последующей продажи правительственным клиентам[16][17][18].

В интернете

Развитие генеративного искусственного интеллекта устранило языковые барьеры при проведении фишинга, целевого фишинга и других схем социальной инженерии, позволив злоумышленникам создавать массовые и убедительные атаки на различных национальных языках[19]. Центральное бюро расследований Индии описывает распространённость подпольных рынков как «широко распространённую»[12]. Полковник Джон Адамс, руководитель Аналитического центра разведки морской пехоты США, высказывал опасения, что подобные рынки позволяют кибероружию попадать к враждебным режимам, которые сами не располагают достаточными техническими возможностями для атак на развитые страны.

Онлайн в последнее время наблюдается рост использования шифрования и средств конфиденциального общения, таких как Off The Record Messaging, а также криптовалют[2].

С 2005 года на даркнет-рынках и чёрном рынке (например, Cyber Arms Bazaar) цены на кибероружие существенно снизились — по разным оценкам, как минимум на 90 процентов[20].

Ботнеты также всё чаще сдаются в аренду киберпреступниками как коммерческая услуга для различных целей.

Так называемые RDP-магазины предоставляют дешёвый доступ к взломанным компьютерам.

Современные исследования свидетельствуют, что страны начинают использовать искусственный интеллект (ИИ) в качестве инструмента национальной киберзащиты. ИИ становится новым фактором в индустрии кибероружия, и потому учёные настаивают на необходимости регулирования его применения по аналогии с другими военными технологиями[21].

Доминирующей в структуре индустрии киберпреступности стала сервисная модель Cybercrime-as-a-Service (CaaS). Она функционирует как развитая экосистема, в которой злоумышленники могут арендовать или покупать по подписке различные инструменты для совершения атак, что значительно снижает порог входа для начинающих киберпреступников[22].

Искусственный интеллект и автономное кибероружие

Развитие технологий привело к появлению систем на базе «агентного ИИ», способных в автономном режиме выполнять полный цикл кибератаки: от проведения разведки и поиска уязвимостей до создания эксплойтов и кражи данных[23][24]. Подобная автоматизация многократно увеличила скорость проведения атак.

ИИ-агенты активно применяются для автономного поиска уязвимостей в программном обеспечении[25][26]. Они способны самостоятельно сканировать большие объёмы кода и выявлять ошибки, что значительно сокращает время между обнаружением уязвимости и созданием рабочего эксплойта.

Примером адаптивного вредоносного программного обеспечения является обнаруженный в 2025 году прототип ИИ-шифровальщика PromptLock[27][28]. Он использует локальную языковую модель для генерации вредоносных скриптов в реальном времени и адаптации своих действий под конкретную заражённую систему. Для защиты от подобных автономных угроз требуется применение продвинутых систем обнаружения и реагирования (EDR/XDR), а также технологий поведенческого анализа, способных выявлять аномалии в реальном времени[29][30].

Реакция производителей программного обеспечения

В последние годы многие компании добились успеха с программами поощрения поиска уязвимостей (bug bounty programs), однако в некоторых случаях, как например эксплойт Chrome от Vupen, предложения компаний были отвергнуты как заниженные по сравнению с рыночной стоимостью. Тем временем такие вендоры, как HP, с 2005 по 2015 год потратили более 7 млн долларов на покупку эксплойтов для собственного программного обеспечения. Эта практика подвергалась критике со стороны руководителя Киберкомандования США генерала Кита Александера; такое поведение называют «строительством чёрного рынка»[12].

Исторические теневые рынки

  • Cyber Arms Bazaar — даркнет-рынок, действовавший из ряда восточноевропейских стран и специализировавшийся на торговле криминальным ПО и инструментариями для взлома[31]; существовал, по оценкам, с 2000 года[20], но впоследствии прекратил своё существование. Том Келлерман, главный специалист по кибербезопасности компании Trend Micro, оценивал, что до 80 % кибератак в финансовой сфере могли быть связаны с этим рынком, ненамного отставали и атаки на розничный сектор[20].
  • Darkode — хакерский форум, ликвидированный правоохранительными органами в 2015 году[32].
  • TheRealDeal — даркнет-рынок, прекративший свою деятельность в 2016 году[33].

Международное регулирование

Обсуждение норм ответственного поведения государств в киберпространстве ведётся под эгидой ООН. В июле 2025 года завершила работу Рабочая группа открытого состава по безопасности в сфере ИКТ, итоговый доклад которой заложил основу для создания нового постоянного формата — Глобального механизма по вопросам развития в области ИКТ в контексте международной безопасности и содействия ответственному поведению государств. Дискуссии в рамках этого механизма сосредоточены на применимости международного права, нормах ответственного поведения, мерах укрепления доверия, наращивании потенциала и анализе угроз[34].

Контроль за экспортом технологий двойного назначения, которые могут применяться в качестве кибероружия, осуществляется через Вассенаарские договорённости. В рамках этого многостороннего режима ведутся списки товаров и технологий, подлежащих экспортному контролю. В категорию информационной безопасности включено «программное обеспечение для вторжений» (англ. intrusion software), специально разработанное для обхода защитных контрмер компьютера с целью извлечения или модификации данных[35].[36]

Примечания

  1. Silent War (англ.) (July 2013). Архивировано 25 августа 2025 года. Дата обращения: 28 мая 2026.
  2. 1 2 3 Markets for Cybercrime Tools and Stolen Data - Hackers' Bazaar (англ.). rand.org. Дата обращения: 28 мая 2026. Архивировано 14 апреля 2014 года.
  3. Joseph Gross, Michael. Silent War (англ.) (July 2013). Архивировано 25 августа 2025 года. Дата обращения: 28 мая 2026.
  4. Anderson, Nate. WabiSabiLabi wants to be the eBay of 0-day exploits (англ.) (9 July 2009). Архивировано 1 декабря 2012 года. Дата обращения: 28 мая 2026.
  5. 1 2 Тренды атак в 2026 году. ptsecurity.com. Дата обращения: 28 мая 2026.
  6. Враждебный ландшафт: с какими киберугрозами бизнес столкнется в 2026 году. forbes.ru. Дата обращения: 28 мая 2026.
  7. Доля кибератак на КИИ в России достигла 77%. CNews (4 мая 2026). Дата обращения: 28 мая 2026.
  8. Доля кибератак на КИИ в России достигла 77%. SecurityLab (4 мая 2026). Дата обращения: 28 мая 2026.
  9. Рынок уязвимостей нулевого дня: обнаружить, продать и молчать. bazabtc.com. Дата обращения: 28 мая 2026.
  10. Рынок эксплойтов нулевого дня: кто покупает и зачем? SecurityLab. Дата обращения: 28 мая 2026.
  11. Boulanin, Vincent. Arms production goes cyber: a challenge for arms control (англ.) (13 May 2014). Архивировано 6 июня 2014 года. Дата обращения: 28 мая 2026.
  12. 1 2 3 The digital arms trade (англ.) (30 March 2013). Архивировано 30 марта 2013 года. Дата обращения: 28 мая 2026.
  13. Brewster, Thomas A Multimillionaire Surveillance Dealer Steps Out Of The Shadows . . . And His $9 Million WhatsApp Hacking Van (англ.). Forbes. Дата обращения: 28 мая 2026. Архивировано 5 августа 2019 года.
  14. Megan Ruthven, Ken Bodzak, Neel Mehta. From Chrysaor to Lipizzan: Blocking a new targeted spyware family (англ.). Android Developers Blog. Дата обращения: 28 мая 2026. Архивировано 6 сентября 2025 года.
  15. Joseph Cox, Lorenzo Franceschi-Bicchierai. Google Revealed an Israeli Spyware Company That Has Quietly Sold Its Wares for Years (англ.). Vice. VICE MEDIA LLC (27 июля 2017). Дата обращения: 28 мая 2026. Архивировано 19 марта 2025 года.
  16. Zero-Day Exploit Statistics. BrightDefense (16 апреля 2026). Дата обращения: 28 мая 2026.
  17. Exploit Acquisition Program. Crowdfense. Дата обращения: 28 мая 2026.
  18. Zerodium Profile. PitchBook. Дата обращения: 28 мая 2026.
  19. AI-Powered Phishing. Stellar Cyber. Дата обращения: 28 мая 2026.
  20. 1 2 3 Bennett, Cory. Feds search for ways to impede 'cyber bazaar' (англ.) (15 March 2015). Архивировано 21 марта 2023 года. Дата обращения: 15 мая 2015.
  21. Taddeo, Mariarosaria; Floridi, Luciano (2018-04). “Regulate artificial intelligence to avert cyber arms race”. Nature [англ.]. 556 (7701): 296—298. Bibcode:2018Natur.556..296T. DOI:10.1038/d41586-018-04602-6. ISSN 0028-0836. PMID 29662138. Проверьте дату в |date= (справка на английском)
  22. Cybercrime-as-a-Service: как устроена экономика киберпреступности. ptsecurity.com. Дата обращения: 28 мая 2026.
  23. Ландшафт киберугроз 2026 года. Secuteck.ru. Дата обращения: 28 мая 2026.
  24. ИИ в кибербезопасности: как изменился ландшафт угроз в 2026 году. Habr. Дата обращения: 28 мая 2026.
  25. Как защитить инфраструктуру с помощью ИИ. Ведомости (18 мая 2026). Дата обращения: 28 мая 2026.
  26. ИИ-агенты, обман тестов и угроза человеческой автономии. Хайтек+ (5 февраля 2026). Дата обращения: 28 мая 2026.
  27. PromptLock: PoC программы-вымогателя на базе искусственного интеллекта. CISOCLUB. Дата обращения: 28 мая 2026.
  28. AI-Driven Ransomware Fuels Rise in New Cyberthreat Groups. ISACA. Дата обращения: 28 мая 2026.
  29. Программы-вымогатели в России 2026: тактики групп и стратегия защиты для бизнеса. Belinfonalog. Дата обращения: 28 мая 2026.
  30. Искусственный интеллект в киберзащите. ptsecurity.com. Дата обращения: 28 мая 2026.
  31. Cyber Security Dojo. Romania defending Ukraine's cyberspace (англ.) (13 May 2015). Архивировано 17 мая 2015 года. Дата обращения: 28 мая 2026.
  32. Cyber Criminal Forum Taken Down. fbi.gov. Дата обращения: 28 мая 2026.
  33. Полиция США нашла организатора The Real Deal, одного из самых известных рынков в даркнете. applespbevent.ru. Дата обращения: 28 мая 2026.
  34. UN Cyber OEWG Ends After Five-Year Run. idsa.in. Дата обращения: 28 мая 2026.
  35. Control Lists. Wassenaar Arrangement. Дата обращения: 28 мая 2026.
  36. List of Dual-Use Goods and Technologies and ML 2025. Wassenaar Arrangement (декабрь 2025). Дата обращения: 28 мая 2026.