Технологии

Отчёт CrowdStrike 2026: хакеры эксплуатируют уязвимости за 24 часа — ИИ ускоряет атаки

Отчёт CrowdStrike по Threat Hunting за 2026 год документирует новую скорость киберпреступности: 88% известных уязвимосте
Susan Hill

Окно между публикацией уязвимости и первой реальной атакой практически исчезло. Согласно отчёту CrowdStrike по охоте за угрозами за 2026 год, охватывающему первую половину года, 88 процентов CVE с опубликованными PoC-эксплойтами были использованы в активных атаках в течение 48 часов. Связанные с Китаем группы угроз, включая VAULT PANDA и GENESIS PANDA, достигли 24-часового цикла по критическим уязвимостям веб-приложений — быстрее, чем большинство корпоративных IT-отделов успевают оценить, не говоря уже об установке патчей.

Уязвимость React2Shell, обнаруженная ранее в этом году, породила 800 направлений расследования и подтверждённые взломы более чем 80 организаций-жертв в течение четырёх дней после раскрытия. Другая связанная с Китаем группа, UMBRAL BISON, начала эксплуатацию CVE-2026-31431 в течение 20 часов; 94 процента связанных с атакой событий были зафиксированы в первый же день. Это не единичные случаи — они представляют собой то, что стало стандартным операционным темпом для спонсируемых государствами хакеров.

Искусственный интеллект ускоряет этот процесс ещё сильнее, хотя пока и не в научно-фантастическом смысле. Наиболее измеримый сдвиг угроз, связанных с ИИ, проявляется по обе стороны цепочки атак: обнаружения угроз, инициированные ИИ-агентами, теперь дают в 2,5 раза больше сигналов об угрозах, чем активность, управляемая вручную, но та же автоматизация обращается против организаций. В одной задокументированной кампании LLMJacking — где злоумышленники крадут API-ключи ИИ и используют их для получения прибыли — одна операция сгенерировала 200 000 API-запросов за две минуты, масштабируя кражу вычислительных ресурсов до темпа, невозможного без автоматизации.

Северокорейская группа STARDUST CHOLLIMA в июне переключилась с шпионажа на цепочки поставок программного обеспечения: 131 пакет в среде разработки Mastra AI, широко используемой разработчиками, создающими приложения на базе ИИ, был заражён вредоносной npm-зависимостью. Эта кампания отражает просчитанную ставку на то, что инструментарий ИИ — с его быстрым внедрением и часто поверхностной проверкой безопасности — представляет собой высокодоходную поверхность для отравления. Другая группа, ALTERED SPIDER, скомпрометировала более 300 программных зависимостей за один день.

Социальная инженерия не отстаёт. Голосовой фишинг — когда злоумышленники выдают себя за сотрудников IT-поддержки или руководителей по телефону — удвоился в первом полугодии 2026 года по сравнению с предыдущими шестью месяцами. Группа, которую CrowdStrike отслеживает как SNARKY SPIDER, в задокументированных инцидентах переходила от захвата учётной записи к подтверждённой краже данных менее чем за пять минут. Ежемесячные попытки фишинга с использованием кода устройства выросли в 15 раз за последние шесть месяцев — это техника, эксплуатирующая потоки OAuth, используемые для аутентификации приложений на Smart TV и устройствах с ограниченным вводом.

Практический вывод для всех, кто пользуется программным обеспечением — не только для специалистов по безопасности — заключается в том, что эффективное окно для установки патчей теперь измеряется часами. Корпоративные команды безопасности, полагавшиеся на традиционные 30-дневные циклы управления уязвимостями, участвуют в гонке, которую они уже проиграли. Облачная киберпреступность (eCrime) выросла на 171 процент в годовом исчислении — показатель, который CrowdStrike частично объясняет доступностью товарных инструментов ИИ, снижающих порог входа для преступников, не обладающих глубокими техническими знаниями.

CrowdStrike теперь отслеживает 290 именованных групп угроз, что значительно больше, чем в предыдущие годы. В отчёте отмечается, что идентификация угроз сама по себе стала узким местом: скорость современных кампаний часто опережает работу по атрибуции, необходимую для понимания того, от чего вы защищаетесь. Цифры в отчёте за 2026 год описывают не будущую угрозу — они описывают то, что уже измеряется каждый день в тысячах организаций.

Теги: , , , , ,

Обсуждение

Имеется 0 комментариев.