После падения в 2025 году доля целевых кибератак, связанных с использованием уязвимостей в программном обеспечении, снова начала расти и достигла 9% с начала 2026 года. Как сообщает CNews со ссылкой на данные исследования компании Bi.Zone («Threat Zone 2026: обратная сторона»), главным фактором разворота тренда стало активное освоение злоумышленниками искусственного интеллекта.
Применение ИИ существенно ускорило процесс выявления и анализа уязвимостей как специалистами по защите, так и киберпреступниками:
- Рост критических уязвимостей: С начала 2026 года зафиксирована 5681 уязвимость с наивысшим рейтингом опасности (9–10 баллов). Для сравнения, за весь 2025 год было обнаружено 3818 таких дефектов.
- Динамика атак: После падения доли атак с применением уязвимостей с 13% до 7% в 2025 году, показатель 2026 года показал рост до 9%.
- Популярные цели: На теневых ресурсах почти треть объявлений (около 33%) посвящена продаже эксплоитов для ОС Windows, еще 15% приходится на инструменты пробива средств защиты периметра.
Цены на эксплоиты
Несмотря на снижение доли объявлений о продаже эксплоитов на теневых форумах (с 18% в 2025 году до 13% в 2026 году), падения спроса на них не наблюдается. Изменение структуры продаж объясняется блокировками крупных публичных площадок и массовым уходом хакеров в закрытые приватные каналы. При этом создавать работоспособные эксплоиты «под ключ» ИИ пока не способен, поэтому нападающие продолжают покупать их у профильных разработчиков.
Оценивая ценовой диапазон на теневом рынке, руководитель Bi.Zone Threat Intelligence Олег Скулкин отметил:
«Эксплоиты к известным уязвимостям в веб-приложениях — плагины WordPress, CMS, публично раскрытые уязвимости — стоят от $500 до $10000. Цена зависит от актуальности эксплоита, его надежности и степени эксклюзивности. Чем шире круг покупателей, которым продавец готов предоставить доступ к эксплоиту, тем ниже стоимость. Значительно дороже обойдутся эксплоиты к уязвимостям нулевого дня для корпоративного оборудования, а также для локального повышения привилегий и удаленного исполнения кода. Цены здесь стартуют от $50000 и могут достигать $100000 и выше».
Полная версия отчета Bi.Zone «Threat Zone 2026: обратная сторона» будет представлена 21 августа 2026 года.
Читайте также: Мнимая отказоустойчивость: как DCIM показывает, что резервирование не работает так, как вы думаете
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Как защитить корпоративный ИИ: решения Check Point для сотрудников, приложений и агентов
Татарстан и Китай договорились о совместных проектах в сфере искусственного интеллекта
Перебои с энергоснабжением на ММТС-9 вызвали сбои в работе сервисов «Рег.ру» и ресурсов Рунета
ГК «Элемент» запускает в Зеленограде производство силовой электроники и вычислительной техники
Госорганам запретят использовать ведомственные ИТ-системы без проверки Минцифры
Мошенники разработали новые схемы обмана перед началом учебного года
меньше минуты назад
В России возобновился рост кибератак с эксплуатацией уязвимостей
17 августа 2026
Россия переходит от точечной защиты от БПЛА к цифровому куполу




© Сгенерировано ИИ