BI.ZONE: кибератаки с использованием уязвимостей выросли до 9% в 2026
С начала 2026 года доля целевых кибератак, связанных с эксплуатацией уязвимостей, увеличилась до 9%. Об этом агентству ТАСС сообщили в компании, занимающейся управлением цифровыми рисками, BI.ZONE.
"Доля целевых атак, зависящих от уязвимостей, вновь пошла вверх после спада в прошлом году. В 2025 году показатель снизился с 13% до 7%, но с начала 2026 года он уже достиг 9%", - отметили в пресс-службе компании.
С начала этого года специалисты по кибербезопасности выявили 5,6 тысячи уязвимостей, имеющих рейтинг опасности от 9 до 10. Для сравнения, в 2025 году обнаружили всего 3,8 тысячи таких уязвимостей. Эксперты считают, что одной из причин роста может быть использование злоумышленниками технологий искусственного интеллекта. Несмотря на это, доля объявлений о продаже эксплоитов на теневых форумах снизилась с 18% в 2025 году до 13% в 2026 году. По сведениям компании, изменение связано с частыми блокировками крупных теневых площадок и переходом киберпреступников на закрытые каналы.
Наиболее частый товар на теневых площадках — это эксплойты к уязвимостям системы Windows, на которые приходится почти треть всех объявлений. На втором месте по популярности — эксплойты к уязвимостям в средствах защиты периметра, которые составляют 15% объявлений.
"Эксплойты к известным уязвимостям в веб-приложениях стоят от $500 до $10 тысяч. Цена варьируется в зависимости от актуальности, надежности и эксклюзивности эксплойта. Намного выше стоимость эксплойтов к уязвимостям нулевого дня для корпоративного оборудования, а также для локального повышения привилегий и удаленного исполнения кода. Здесь цены начинаются от $50 тысяч и могут превышать $100 тысяч", - сообщил руководитель BI.ZONE Threat Intelligence Олег Скулкин.