15 дек. 2025 г. · spyware

Мировая индустрия слежки: кто создает, кто финансирует и кто наблюдает

Рынок коммерческого шпионского программного обеспечения превратился из закрытой ниши спецслужб в транснациональную индустрию с миллиардными оборотами и геополитическими последствиями. Программы, когда-то созданные для борьбы с терроризмом, сегодня используются для слежки за правозащитни_цами, журналист_ками и политическими деятель_ницами. Их распространение стало не только вызовом для приватности и свободы слова, но и угрозой самой идее верховенства права.

Современный spyware – это целая экосистема компаний, инвесторов и посредников, скрытых за сложными корпоративными структурами и офшорными юрисдикциями. Как показывают исследования Atlantic Council’s Cyber Statecraft Initiative «‎Mythical Beasts and Where to Find Them» (сентябрь 2024 года и сентябрь 2025 года), в этой сети находится уже более 561 организации из 46 стран, связанных инвестициями, подрядными связями и поставками технологий, использующих уязвимости в программном обеспечении для несанкционированного доступа и слежки. Индустрия, выросшая на стыке технологий, военной разведки и коммерческой выгоды, стала новой формой глобального контроля, где коммерческие интересы всё чаще перевешивают права человека.

Эта тенденция затрагивает и Восточную Европу: например, израильское шпионское ПО Pegasus использовалось против беларусских и российских активист_ок, журналист_ок и представитель_ниц гражданского общества в изгнании. Даже если кажется, что подобные атаки происходят где-то далеко, они подчеркивают, насколько хрупкой становится приватность в мире, где технологии слежки пересекают любые границы. Именно поэтому важно понимать, кто и с какими интересами стоит за созданием этих инструментов цифрового контроля.

Архитекторы и инвесторы цифровой слежки

Рынок производителей шпионского программного обеспечения стремительно превратился в транснациональную индустрию, объединяющую десятки стран и сотни компаний. Когда-то ограниченные лабораториями спецслужб, эти технологии теперь разрабатываются, продаются и обслуживаются частными фирмами по всему миру. Со временем вокруг индустрии шпионского программного обеспечения сформировались целые национальные хабы. По данным исследования Atlantic Council, большая часть выявленных участников рынка сосредоточена в трех странах – Израиле, Индии и Италии. 

Израиль остается эпицентром индустрии: здесь базируются такие компании, как NSO Group, Cellebrite, Candiru, Paragon Solutions и Quadream, а также десятки связанных поставщиков. Сочетание благоприятной правовой среды и тесного сотрудничества частных компаний с военными структурами позволило стране стать мировым лидером в экспорте технологий слежки. Как минимум 56 стран приобрели коммерческие программы-шпионы и технологии цифровой криминалистики у компаний, которые базируются в Израиле или связаны с ним. Эти компании предлагают полный комплекс услуг: от атак «нулевого клика» («‎zero click exploits»), которые заражают устройства без действий пользователя, до технического сопровождения и обновлений для клиентов-государств. Такие технологии не раз фигурировали в международных скандалах, связанных с незаконной слежкой. Документы, опубликованные в ходе продолжающегося судебного разбирательства в США между NSO Group и WhatsApp, впервые показали, что именно израильский производитель технологий слежки, а не его государственные клиенты, является стороной, которая напрямую устанавливает и извлекает информацию с мобильных телефонов, подвергшихся атакам этого шпионского ПО. Этот факт принципиально изменил восприятие роли NSO Group: из посредника между технологиями и правительствами она предстает активным участником киберопераций.

В индийском секторе (включая компании Appin Security Group и BellTroX Infotech) действует обширная и устойчивая сеть кибершпионажа по «‎заказу» («‎hack-for-hire»). Расследование The New Yorker подтверждает, что успех этой отрасли объясняется теми же факторами, что и расцвет IT-аутсорсинга – изобилием квалифицированных, но дешевых специалист_ок и открытым доступом к западным клиентам. По данным расследования Reuters, ключевыми заказчиками индийских компаний hack-for-hire стали частные детективы, нанятые крупными корпорациями, юридическими фирмами и состоятельными клиентами. География таких заказов охватывает США, Великобританию, Швейцарию и другие страны, превращая кибершпионаж в транснациональный сервис по запросу.

Италия становится неожиданно крупным хабом шпионского ПО: кластер представлен компаниями RCS Labs, Memento Labs и Negg Group, которые активно сотрудничают с европейскими государственными заказчиками. Итальянский рынок шпионского ПО остается относительно незамеченным, специализируясь на более дешевых инструментах, при этом делая их особо массовыми и доступными. Италия – не единственная европейская страна с благоприятными условиями для индустрии шпионского ПО. Историческим лидером отрасли была немецкая FinFisher, которая долгое время поставляла свои инструменты десяткам правительств, пока не обанкротились после судебных преследований, инициированных правозащитными организациями. Тем не менее, исчезновение отдельных компаний почти не влияет на рынок – спрос на такие технологии остается стабильно высоким, а новые игроки быстро занимают освободившиеся ниши.

Многие компании прибегают к «юрисдикционным маневрам» – перерегистрации в странах с более мягким экспортным контролем (например, Кипр, Болгария, Мальта, Венгрия, Греция), что позволяет им обходить ограничения на поставки шпионских технологий. Например, NSO Group открыла дочерние компании в Болгарии и на Кипре, а альянс Intellexa закрепился в Греции и на Кипре. 

Одной из самых непрозрачных сторон индустрии цифрового шпионажа остается сеть посредников и подставных компаний, помогающих производителям обходить экспортные ограничения и скрывать реальные маршруты поставок. Как отмечает Sekoia, специализированная европейская компания по анализу цифровых угроз, эти структуры образуют «серую зону» между легальным бизнесом и нелегальными операциями, обеспечивая не только продажи, но и техническую инфраструктуру слежки. Показательный пример – Predator от консорциума Intellexa: по данным Sekoia, операторы программы используют многоуровневую сеть серверов (C2), где каждый уровень маскирует источник атаки. В 2025 году исследователь_ницы выявили новые уровни инфраструктуры, четвертый и пятый, задействующие чешскую компанию FoxItech s.r.o., формально не связанную с Intellexa. Такая схема делает почти невозможным установить, кто именно стоит за атаками и кому принадлежит контроль над системой.

Финансовая архитектура шпионской индустрии выглядит не менее интригующе, чем технологии, которые она производит. За большинством громких имен стоят крупные инвестиционные фонды, которые видят в киберслежке не политический, а прежде всего инструмент получения прибыли.  По данным Atlantic Council, на мировом рынке шпионского ПО лидирующие позиции по объему инвестиций занимают США, Израиль, Италия и Великобритания. 

При этом именно Соединенные Штаты за последний год показали наиболее резкий рост: число американских инвесторов увеличилось почти втрое – с 11 до 31. Этот рост противоречит официальной политике Вашингтона, направленной на ограничение экспорта и использования подобных технологий: американские инвестиции продолжают финансировать те же компании, против которых вводятся санкции и визовые ограничения. Так, в начале 2025 года американская компания Integrity Partners вложила средства в Saito Tech Ltd (Candiru) – израильского производителя шпионского ПО, который с 2021 года включён Министерством торговли США в список санкционированных организаций за участие в нарушениях прав человека и кибератаках против гражданского общества. Также в октябре 2025 года, по данным TechCrunch, NSO Group, также находящаяся под санкциями со стороны США, подтвердила продажу контрольного пакета акций американской инвестиционной группе, вложившей десятки миллионов долларов в ее капитал – ещё одно доказательство того, что даже под санкциями и общественным давлением рынок шпионских технологий остается прибыльным и востребованным.

Отдельного внимания заслуживают инвестиции британского фонд Novalpina Capital, который в 2019 году вложился в NSO Group. Тогда компанию оценивали примерно в один миллиард долларов, что фактически легитимизировало ее как технологический стартап мирового уровня, несмотря на репутационные риски. Позже, когда против NSO Group посыпались иски и санкции, сама Novalpina погрузилась в кризис – внутренние конфликты привели к ее ликвидации. Этот случай наглядно показывает, как инвестиции, призванные укрепить финансовую устойчивость разработчиков шпионского ПО, могут обернуться усилением общественного и регуляторного давления, превращая коммерческий успех в политическую и этическую ответственность. 

С увеличением общественного внимания к крупным игрокам индустрии параллельно формируется второй, быстро растущий слой поставщиков – небольшие компании, специализирующиеся на шпионском программном обеспечении; независимые хакеры, работающие по заказу; и посредники, специализирующиеся на продаже уязвимостей и средств взлома. По мере того, как крупные коммерческие фирмы сталкиваются с все более пристальным вниманием демократических правительств к своей деятельности, на рынке заметно увеличивается доля открытого и коммерчески доступного вредоносного ПО, что делает атаки проще и дешевле. Многие из этих фирм базируются в таких странах, как Индия, Филиппины и Кипр, формируя неформальный глобальный второй эшелон индустрии.

Характерным примером этого скрытого уровня является компания First Wap, разработавшая систему Altamides – инструмент для незаметного отслеживания телефонов через уязвимости телекоммуникационных сетей. Эта малозаметная фирма из Джакарты, управляемая европейскими менеджер_ками, создала инфраструктуру, позволяющую собирать данные о перемещениях пользователь_ниц по всему миру, не оставляя следов на устройствах. Пример First Wap показывает, как менее известные игроки способны обеспечивать массовое слежение на глобальном уровне, действуя за пределами большого общественного внимания.

Инфраструктура спроса

За последнее десятилетие шпионское программное обеспечение превратилось в один из наиболее востребованных инструментов государственной киберполитики. Распространение spyware стало глобальной тенденцией, охватывающей все больше стран и создающей новые риски для гражданских свобод и международного права. По данным Национального центра кибербезопасности Великобритании, за последнее десятилетие не менее 80 стран приобрели шпионское программное обеспечение. 

Так, например, по данным, предоставленных самой компанией NSO Group, только одна из самых популярных технологий слежки Pegasus была продана как минимум 14 странам Европейского союза. Компания официально позиционирует свою цель как помощь законным государственным структурам предотвращать преступность и терроризм: действительно, сообщается о случаях, когда ее технологии помогли в поимке Эль Чапо, главы наркокартеля в Мексике, а также в поимке опасного преступника в Нидерландах. Тем не менее технология стала печально известной своим использованием не для преследования реальных преступников, а для слежки за представитель_ницами гражданского общества. В качестве клиентов NSO Group зафиксированы десятки государств в самых разных регионах планеты и с совершенно разными политическими системами – от авторитарных (например, Азербайджан, Бахрейн, Руанда), до демократических (например, Индия, Мексика, Венгрия, Польша). В отчетах расследования Pegasus Project за 2021 год зафиксировано более 600 государственных и правительственных деятель_ниц из 34 стран, чьи телефоны фигурировали в перечнях потенциальных целей наблюдения.

Продажи таких систем часто осуществляются не напрямую, а через посредников, подрядчиков или при посредничестве третьих стран, что помогает обходить экспортные ограничения и формальные запреты. Так, как сообщала The New York Times, в 2018 году Центральное разведывательное управление США  приобрело Pegasus для правительства Джибути, официально – «для проведения антитеррористических операций», несмотря на то, что страна имеет историю преследования оппозиционер_ок и журналист_ок. 

Государства все чаще закупают шпионские решения у нескольких поставщиков и иногда целенаправленно проводят параллельные атаки на один и тот же телефон, чтобы повысить шансы на удачное заражение и получить дополнительные каналы доступа к данным. Например, в Италии практика «мультивендорности» стала частью самой структуры слежки: государственные органы одновременно используют решения нескольких поставщиков, чтобы ускорить расследования. Каждый орган может работать с несколькими аккредитованными компаниями – от RCS Lab до Cy4gate и INNOVA – чтобы разные расследования могли параллельно опираться на разные технологии. Такой подход порождает рынок, где даже конкурирующие фирмы обслуживают одни и те же госструктуры, а одно устройство нередко становится полем для нескольких систем перехвата.

Цены на коммерческое шпионское ПО остаются одними из самых закрытых и завышенных в технологическом секторе – стоимость таких инструментов сопоставима с военными контрактами и растет по мере усиления спроса. В 2011 году утечка документов Gamma Group показала, что установка FinFisher на одно устройство стоила около 1100 евро. После взлома Hacking Team в 2015 году выяснилось, что ее система Remote Control System оценивалась почти в 1 млн евро. В 2020 году материалы по израильской фирме Candiru указали цену в 6 млн евро, а в 2022-м утечка из альянса Intellexa раскрыла предложение на Predator – 8 млн евро за доступ к 100 мобильным целям. Рост цен отражает не только усложнение технологий и дефицит дорогостоящих «нулевых» уязвимостей, но и стабильно высокий спрос со стороны государственных клиентов. Spyware всё чаще продается как комплексный сервис – от взлома до технического сопровождения – превращаясь в один из самых прибыльных сегментов теневой цифровой индустрии.

В совокупности всё это показывает, что рынок шпионского программного обеспечения окончательно оформился как самостоятельный и устойчивый сектор глобальной экономики, где действуют свои игроки, интересы, и правила игры. В логике рынка слежка превращается в услугу, а частные компании получают прямой финансовый стимул делать ее массовее, технологичнее и доступнее для государств-клиентов, игнорируя нарушения прав человека как рыночную издержку. При этом ключевая особенность индустрии – почти полное отсутствие прозрачности – сделки заключаются в закрытых режимах, а цепочки посредников скрывают реальных продавцов и покупателей.  

Важно помнить, что бизнес не просто наблюдатель, а полноценный носитель ответственности в сфере прав человека. Частные компании должны проявлять должную осмотрительность, оценивая, какие последствия могут иметь их технологии, и принимать меры, чтобы их разработки не становились инструментом слежки и репрессий. Осознание этой ответственности не жест доброй воли, а необходимое условие для того, чтобы технологии служили интересам общества, а не инструментом его контроля.


Если вам нужна помощь с цифровой безопасностью, проверкой устройства на наличие нежелательных программ, консультация по приватности и другим цифровым правам, напишите нам: [email protected]

Digital Freedoms Lab — команда экспертов с более чем 10-летним опытом в сфере цифровых прав в Беларуси и регионе. Нам не безразлично, каким будет наше общее цифровое будущее — поэтому мы работаем уже сегодня. Наша экспертиза находится на пересечении юридических знаний, технической экспертизы и тренерских навыков. Мы мобильны и адаптивны: умеем подстраиваться под конкретные запросы и вызовы вашей команды или организации. Мы придерживаемся равного и недискриминационного подхода в нашей деятельности.

Что мы делаем:

Исследования и аналитика — мы изучаем и продвигаем лучшие практики в области цифровых прав.

Юридическая литигация — мы защищаем тех, чьи права были нарушены в международных и локальных инстанциях, добиваясь подотчётности государств и бизнеса за использование технологий против людей.

Цифровая безопасность и противодействие слежке — мы консультируем, проверяем устройства и сопровождаем тех, кто столкнулся со слежкой, взломом или шпионским ПО.

ИИ и цифровая трансформация — мы помогаем организациям и сообществам осмысленно внедрять искусственный интеллект и технологии в свою работу и активизм.

Обучение и усиление сообществ — мы проводим тренинги и делимся знаниями, чтобы люди и организации могли сами справляться с цифровыми угрозами.

Приватность и работа с данными — мы помогаем выстроить безопасную работу с персональными данными в соответствии с требованиями GDPR.

С чем к нам можно обратиться: 

  • Считаете, что ваши цифровые права были нарушены 
  • Хотите проверить свои устройства или безопасность инфраструктуры 
  • Хотите провести цифровой аудит вашей организации/инициативы
  • Нуждаетесь в консультации по вопросу цифровой безопасности, хранения данных, GDPR
  • Ищете поддержку в выстраивании или усилении использования ИИ и технологий в вашей организации
  • Организовать вебинар, обучающее мероприятие для вашей аудитории, команды, волонтеров

Связаться с нами

Хотите консультацию, помощь или партнёрство? Напишите нам.

Поддержать

Поддержите нашу работу.

Поддержать

Подписка на рассылку

Будьте в курсе новых гайдов и расследований.