Аналитики BI.ZONE Threat Intelligence зафиксировали разворот тренда: после снижения в 2025 году доля целевых атак, использующих эксплуатацию уязвимостей, вновь начала расти в 2026 году. Выводы представлены в отчёте Threat Zone 2026.
Ключевые цифры
- доля атак с эксплуатацией уязвимостей в 2025 году снизилась с 13% до 7%;
- с начала 2026 года показатель вырос до 9%;
- за январь-август 2026 года обнаружено 5681 уязвимость критичностью 9-10 баллов — против 3818 за весь 2025 год;
- доля объявлений о продаже эксплойтов на теневых форумах при этом снизилась — с 18% в 2025 году до 13% в 2026-м.
Что подорожало, а что подешевело
Наиболее уязвимой платформой остаётся Windows — на неё приходится около 30% объявлений на теневых форумах, ещё 15% — на средства защиты периметра сети. Известные, уже опубликованные уязвимости в веб-приложениях (плагины WordPress, CMS-системы) стоят от 500 до 10 тысяч долларов, тогда как уязвимости нулевого дня — эксплойты для дыр, о которых ещё не знает вендор, — оцениваются от 50 тысяч до более 100 тысяч долларов.
Почему растёт число уязвимостей, а не только атак
Главным фактором разворота тренда аналитики называют активное освоение искусственного интеллекта самими киберпреступниками. ИИ-инструменты ускоряют и удешевляют процесс поиска новых уязвимостей в коде — раньше это требовало ручного, трудоёмкого анализа, а теперь значительная часть рутинной работы по поиску слабых мест автоматизирована, что и объясняет почти полуторакратный рост числа критических уязвимостей за неполный год по сравнению со всем предыдущим годом.
Что значит снижение доли объявлений об эксплойтах на форумах
Снижение доли публичных объявлений о продаже эксплойтов не означает падения спроса на них — скорее наоборот, аналитики связывают это с переносом активности киберпреступников из открытых форумов в закрытые приватные каналы. Причина — усиление блокировок и мониторинга крупных теневых площадок правоохранительными органами и специалистами по кибербезопасности, что вынуждает продавцов эксплойтов уходить в менее заметные, закрытые по приглашению сообщества.
Как формируется цена на эксплойт
По данным аналитиков, итоговая цена зависит от актуальности эксплойта (работает ли он против ещё не пропатченной уязвимости), его надёжности (стабильно ли срабатывает атака) и степени эксклюзивности (продаётся ли эксплойт одному покупателю или распространяется массово). Уязвимости нулевого дня стоят на порядок дороже известных именно из-за сочетания этих факторов — они гарантируют результат там, где защита ещё не готова.
Что это значит для компаний
Разворот тренда в сторону роста атак с эксплуатацией уязвимостей — сигнал для служб информационной безопасности: управление патчами и оперативное закрытие критических уязвимостей снова становится одним из приоритетных направлений защиты, а не второстепенной рутинной задачей. Рост числа обнаруженных критических уязвимостей почти в полтора раза за неполный год означает, что нагрузка на процессы патч-менеджмента в организациях будет только увеличиваться.
Итог: Использование ИИ киберпреступниками ускоряет поиск новых уязвимостей быстрее, чем компании успевают их закрывать, — разворот тренда в сторону роста атак с эксплуатацией уязвимостей означает, что оперативность патч-менеджмента становится критическим фактором защиты в 2026 году.
Читайте также: