11 août 2026
Les données de tarification sont des renseignements sur les menaces, commencez à les traiter de cette façon
Les prix du marché du Dark Web sont l’un des principaux indicateurs de menaces les plus utiles dont disposent les responsables de la sécurité des entreprises. Il montre où se concentrent les investissements des attaquants, quels secteurs sont activement ciblés et quelles lacunes de votre cadre de contrôle le marché criminel a déjà intégré. Les organisations en avance sur cette courbe traitent les informations sur les prix du Dark Web de la même manière qu’elles traitent les flux CVE : comme un signal exploitable, et non comme une futilité académique. Voici ce que disent les données de prix 2025-2026.
L’effondrement des matières premières et ce qu’il signale sur le plan opérationnel
Les prix au bas de l’échelle du marché des données volées sont tombés à des niveaux quasiment jetables. Les numéros individuels de sécurité sociale américaine se négocient entre 1 et 6 dollars environ. Les informations personnelles minimales (un nom associé à une adresse e-mail) se vendent à moins de 15 dollars, tandis qu’un kit d’identité complet coûte entre 20 et 100 dollars. Ce kit, connu sous le nom de package « fullz », regroupe un nom, une adresse, un SSN et une date de naissance. Une carte de paiement américaine standard avec CVV se négocie entre 10 $ et 40 $.
Le volume derrière ces prix est stupéfiant. KÉLA État de la cybercriminalité 2026 Le rapport a identifié 2,86 milliards d’informations d’identification compromises circulant par des canaux criminels rien qu’en 2025. L’analyse de mi-année de Flashpoint a révélé que 1,8 milliard d’informations d’identification ont été volées au cours du premier semestre 2025 seulement, soit une augmentation de 800 % par rapport aux six mois précédents, en grande partie due à des logiciels malveillants infostealer.
L’implication opérationnelle est directe : à ces volumes et prix, un nom d’utilisateur et un mot de passe corrects ne constituent plus une preuve d’identité significative. Si votre architecture d’authentification le traite toujours de cette façon, vos contrôles n’ont pas rattrapé le niveau actuel du marché.
Le niveau Premium : là où se concentre le capital des attaquants
Alors que les prix des matières premières se dégonflent, le sommet du marché évolue dans l’autre sens, même si les chiffres principaux nécessitent une lecture attentive.
Les recherches de Rapid7 sur les Initial Access Brokers (IAB), les criminels qui vendent des points d’accès vérifiés au sein des réseaux d’entreprise, ont révélé que le prix moyen d’inscription sur cinq forums majeurs est passé d’environ 2 726 dollars en 2024 à 113 275 dollars en 2025. Cela représente une augmentation d’environ 4 055 %. La moyenne est fortement faussée par un petit nombre de très grandes listes revendiquant l’accès à des victimes à revenus élevés, concentrées sur le marché DarkForums. L’accès typique se vend encore entre des centaines, voire quelques milliers de dollars, et les données indépendantes de Cyberint évaluent la cotation moyenne en 2024 à environ 1 295 dollars. La lecture honnête : la vente médiane de l’IAB est restée bon marché, mais 2025 a vu l’émergence d’un nouveau niveau ultra-premium pour l’accès aux grandes entreprises. Ce fut également une année de perturbations majeures du marché, notamment la fermeture de BreachForums après un compromis avec les forces de l’ordre en avril 2025 et l’arrestation du présumé administrateur du forum XSS.is à Kiev en juillet en juillet.
Ailleurs dans le niveau premium, la tendance est plus stable. Les dossiers de santé coûtent environ 250 à 310 dollars par dossier en 2024-2025, soit environ dix fois le prix d’une carte de paiement volée, car les antécédents médicaux (contrairement à un numéro de carte) ne peuvent pas être annulés et réémis. Les comptes d’échange de crypto-monnaie vérifiés sont en tête du classement financier des consommateurs : un compte Kraken vérifié coûte jusqu’à 1 170 $ et un compte Binance vérifié environ 410 $. Les comptes Coinbase, autrefois ancrés à près de 610 $, sont tombés entre 107 $ et 250 $ alors que le voleur enregistre le rachat de compte industrialisé.
Pour les leaders de la sécurité dans les services financiers, les soins de santé et les infrastructures critiques, des prix élevés pour l’accès à votre secteur sont un signal de marché de ciblage actif. Cela justifie un examen de votre surface d’attaque externe et de votre couverture de détection de mouvements latéraux.
Cookies de session : l’écart que le marché a déjà évalué
Parmi les types d’identifiants, les annonces qui contournent manifestement la MFA entraînent un prix plus élevé, et les cookies de session volés sont les principaux d’entre eux. La raison est simple : lorsqu’un utilisateur se connecte à une application d’entreprise, le système émet un jeton de session qui le maintient authentifié. Un attaquant qui vole ce jeton usurpe l’identité d’un utilisateur déjà authentifié sans mot de passe ni invite MFA requis. Plus votre organisation laisse les jetons durer longtemps et moins il y a de liaisons d’appareils placées dessus, plus ils deviennent exploitables (et précieux). Cette prime est le marché qui vous indique précisément où votre architecture d’authentification est exposée. Lisez le signal : raccourcissez la durée de vie des sessions, liez les jetons aux appareils et surveillez la relecture des sessions.
L’IA crée un niveau de qualité qui n’existait pas auparavant
Les outils d’IA ont divisé le marché en catégories. Les décharges massives de titres de compétences continuent de se dégonfler en raison de l’offre excédentaire, tandis que les ensembles de données organisés par l’IA, triés et ciblés avec précision sur des organisations ou des rôles spécifiques, obtiennent des primes reflétant leur valeur opérationnelle pour les acheteurs.
L’écart de performance explique le prix. Dans une étude contrôlée menée par des chercheurs de Harvard, les e-mails de phishing génériques ont atteint un taux de clics de 12 %, tandis que le spear phishing entièrement automatisé par l’IA a atteint 54 %. Cela correspondait aux experts humains pour une fraction du coût. Le rapport sur les cyber-risques de mi-année 2025 de Resilience cite la même comparaison et révèle que l’ingénierie sociale est à l’origine de 88 % des pertes matérielles d’assurance. Les attaquants dotés de capacités d’IA produisent un produit nettement meilleur, et le marché le tarife en conséquence. Attendez-vous à ce que l’écart entre les matières premières et les primes continue de se creuser.
Points clés à retenir
- Les informations d’identification sont une marchandise : 2,86 milliards ont été compromis rien qu’en 2025. Les mots de passe et les codes SMS ne constituent plus un contrôle d’identité significatif ; évoluer vers une MFA résistante au phishing et une vérification continue.
- Un nouveau niveau ultra-premium pour l’accès aux réseaux d’entreprise est apparu en 2025. Si vous opérez dans un secteur très coûteux, assumez un ciblage actif et testez votre surface d’attaque externe en conséquence.
- Les cookies de session comportent une prime de contournement MFA. Réduisez la durée de vie des jetons, liez les sessions aux appareils et détectez les relectures.
- Les dossiers médicaux et financiers ont de la valeur car ils sont permanents. Donnez la priorité à la prévention des pertes de données lorsque les données ne peuvent pas être rééditées.
- Considérez la tarification du Dark Web comme une source d’information continue pour contrôler la priorisation et les rapports du conseil d’administration, et non comme une curiosité une fois par an.



