26.11.2025 13:57
Технологии

Уволенные айтишники часто ищут нелегальную работу в даркнете

Текст:  Дмитрий Бевза
Злоумышленники активно ищут "таланты" в даркнете (теневом сегменте интернета) для создания вредоносных программ, организации кибератак и мошеннических схем. Кто эти специалисты, как они попадают на этот рынок, сколько зарабатывают и чем теневой рынок труда отличается от легального?
/ unsplash.com
Читать на сайте RG.RU

Глобальный рынок нелегальных услуг в даркнете представляет собой многомиллиардную теневую экономику, объем которой варьируется в зависимости от методологии оценки. По последним данным, общий объем только криптовалютных транзакций, связанных с даркнетом, составил около 40-51 млрд долларов в 2024 году. Согласно данным аналитической компании Chainalysis, в 2024 году только даркнет-маркетплейсы получили чуть более 2 млрд долларов в биткоинах.

Неудивительно, что при таком объеме теневой экономики спрос на IT-специалистов в теневом сегменте интернета за два года вырос в 2 раза. В 2025 году количество "вакансий", размещенных в даркнете, впервые за 3 года превзошло количество "резюме" - 51% против 49%. Ранее среди сообщений, связанных с работой, 62% приходилось на поиск работы и лишь 38% - на предложения. Причем 71% соискателей указали, что им не важна сфера деятельности. Такие данные содержатся в исследовании Digital Footprint Intelligence "Лаборатории Касперского".

Взлом паролей обошел фишинг по популярности у хакеров при атаках на бизнес

Среди всех объявлений о поиске сотрудников разработчики составили 22%, сфера отмывания (деятельность, связанная с легализацией денежных средств) - 14,5%, специалисты по проведению атак - 11%, трафферы (люди, занимающиеся привлечением посетителей на фишинговые сайты) - 7,5%, скамеры/мошенники - 5%.

"Работа", связанная с кражей денег с банковских счетов, также востребована: людей с опытом в этой сфере активно нанимают. Несмотря на внедрение систем защиты от кардинга как в банках, так и в онлайн-магазинах, преступники придумывают новые схемы для кражи денег и продолжают набирать людей в свои команды.

Причем некоторые уже действующие сотрудники "серых" или "черных" схем, особенно пришедшие из легальных секторов экономики, сами не осознают того, что их работа незаконна.

Проблема перехода людей в теневой рынок труда в сфере IT появилась и стала заметной осенью 2023 года и наблюдалась весь 2024 год. Так, согласно данным портала layoffs.fyi, в 2023 году в мире было уволено 264 тыс. IT-специалистов, а в 2024 году - 153 тыс. Часть этих людей пополнила ряды членов криминальных кибергрупп.

"Самые высокооплачиваемые IT-специалисты в даркнете - это реверс-инженеры. Их средняя заработная плата, если ее перевести в рубли, составляет 340 тыс. Это одна из самых узконаправленных специальностей", - отмечают в "Лаборатории Касперского".

Эксперт Муртазин: Почему антифрод-платформа не будет на 100% эффективна

В задачу реверс-инженера, работающего на хакерскую группу, входит анализ программ с целью восстановить логику работы, найти уязвимости и незадокументированный функционал, который можно использовать. В даркнете такие специалисты чаще работают в одиночку, хотя объявления о поиске реверс-инженеров для постоянного сотрудничества также встречаются. Средняя зарплата реверс-инженера в РФ, работающего в легальном поле, составляет 200 тыс. руб.

Как это ни удивительно, дизайнеры в даркнете - также одни из самых востребованных специалистов, входящих в топ-3 по популярности. Дизайнеры нужны как для проектирования фишинговых сайтов, так и для отрисовки поддельных документов и создания логотипов.

Питает HR-среду в даркнете и тот факт, что профессиональные навыки специалистов из "белой" и "черной" сфер во многом пересекаются: и те, и другие могут обладать глубокими знаниями в области информационных технологий и безопасности.

"Ключевые отличия кроются в их целях, практическом опыте и мотивации. Если одни стоят на страже защиты информации и соблюдения законодательства, то другие ищут способы заработать больше, не задумываясь об ответственности и морали. Специалисты, работающие в даркнете, обладают более глубоким опытом во взломе систем и сокрытии цифровых следов. Их практика часто включает проведение несанкционированных атак, использование специальных инструментов для маскировки и обхода защиты, - рассказала "РГ" HR-директор VolgaBlob, разработчика платформы для анализа и обработки данных, Анна Мазанова. - Специалисты легальных компаний, напротив, ориентированы на защиту данных, соблюдение стандартов информационной безопасности и предотвращение инцидентов".

Разработано еще 20 новых инициатив по борьбе с кибермошенниками
.tech