В России возобновился рост кибератак с эксплуатацией уязвимостей

Share to Telegram Share to VK
clock 42 минуты назад
В России возобновился рост кибератак с эксплуатацией уязвимостей © Сгенерировано ИИ

После падения в 2025 году доля целевых кибератак, связанных с использованием уязвимостей в программном обеспечении, снова начала расти и достигла 9% с начала 2026 года. Как сообщает CNews со ссылкой на данные исследования компании Bi.Zone («Threat Zone 2026: обратная сторона»), главным фактором разворота тренда стало активное освоение злоумышленниками искусственного интеллекта.

Применение ИИ существенно ускорило процесс выявления и анализа уязвимостей как специалистами по защите, так и киберпреступниками:

- Рост критических уязвимостей: С начала 2026 года зафиксирована 5681 уязвимость с наивысшим рейтингом опасности (9–10 баллов). Для сравнения, за весь 2025 год было обнаружено 3818 таких дефектов.

- Динамика атак: После падения доли атак с применением уязвимостей с 13% до 7% в 2025 году, показатель 2026 года показал рост до 9%.

- Популярные цели: На теневых ресурсах почти треть объявлений (около 33%) посвящена продаже эксплоитов для ОС Windows, еще 15% приходится на инструменты пробива средств защиты периметра.

Цены на эксплоиты

Несмотря на снижение доли объявлений о продаже эксплоитов на теневых форумах (с 18% в 2025 году до 13% в 2026 году), падения спроса на них не наблюдается. Изменение структуры продаж объясняется блокировками крупных публичных площадок и массовым уходом хакеров в закрытые приватные каналы. При этом создавать работоспособные эксплоиты «под ключ» ИИ пока не способен, поэтому нападающие продолжают покупать их у профильных разработчиков.

Оценивая ценовой диапазон на теневом рынке, руководитель Bi.Zone Threat Intelligence Олег Скулкин отметил:

«Эксплоиты к известным уязвимостям в веб-приложениях — плагины WordPress, CMS, публично раскрытые уязвимости — стоят от $500 до $10000. Цена зависит от актуальности эксплоита, его надежности и степени эксклюзивности. Чем шире круг покупателей, которым продавец готов предоставить доступ к эксплоиту, тем ниже стоимость. Значительно дороже обойдутся эксплоиты к уязвимостям нулевого дня для корпоративного оборудования, а также для локального повышения привилегий и удаленного исполнения кода. Цены здесь стартуют от $50000 и могут достигать $100000 и выше».

Полная версия отчета Bi.Zone «Threat Zone 2026: обратная сторона» будет представлена 21 августа 2026 года.

Читайте также: Мнимая отказоустойчивость: как DCIM показывает, что резервирование не работает так, как вы думаете


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.