В BI.ZONE сообщили о росте доли атак с эксплуатацией уязвимостей в России

Она достигла 9%, уточнили в компании

Источник: Без источника

МОСКВА, 19 августа. /ТАСС/. Доля целевых кибератак, которые связаны с эксплуатацией уязвимостей, выросла до 9% с начала 2026 года. Об этом ТАСС сообщили в компании по управлению цифровыми рисками BI.ZONE.

«Доля целевых атак, связанных с эксплуатацией уязвимостей, снова начала расти после прошлогоднего спада. В 2025 году этот показатель рухнул с 13 до 7%, а с начала 2026-го уже достиг 9%», — поделились в пресс-службе. Всего с начала года специалисты по кибербезопасности нашли 5,6 тыс. уязвимостей с рейтингом 9−10 по шкале опасности. За 2025 год их было только 3,8 тыс. Одной из возможных причин роста эксперты назвали использование злоумышленниками искусственного интеллекта.

Доля объявлений о продаже эксплоитов на теневых форумах однако упала с 18% в 2025 году до 13% в 2026-м. Сокращение доли объявлений на форумах связано, по информации компании, с участившимися блокировками крупных теневых площадок и переходом киберпреступников в закрытые каналы.

Чаще всего на теневых ресурсах злоумышленники продают эксплойты к уязвимостям Windows, на которые пришлась почти треть всех объявлений. Второе место по популярности заняли эксплойты к уязвимостям в средствах защиты периметра (15% объявлений). «Эксплойты к известным уязвимостям в веб-приложениях стоят от $500 до $10 тыс. Цена зависит от актуальности эксплойта, его надежности и степени эксклюзивности. Значительно дороже обойдутся эксплойты к уязвимостям нулевого дня для корпоративного оборудования, а также для локального повышения привилегий и удаленного исполнения кода. Цены здесь стартуют от $50 тыс. и могут достигать $100 тыс. и выше», — рассказал руководитель BI.ZONE Threat Intelligence Олег Скулкин.