DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов
📊 DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов
Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала ведущим вектором атак (31% инцидентов), обойдя кражу учётных данных (13%). Из 31 тысячи проанализированных инцидентов более 22 тысяч подтвердились как утечки — почти в два раза больше прошлогодних 12 195 случаев, по данным SecurityWeek.
Медианное время полного исправления выросло с 32 до 43 дней, а организации закрыли только 26% уязвимостей из CISA KEV против 38% в 2024-м. При этом количество критических ошибок выросло на 50%. Шифровальщик участвовал в 48% подтверждённых утечек против 44% годом ранее.
Verizon называет причиной ИИ-ускорение эксплуатации — окно защиты сократилось с месяцев до часов. Злоумышленники используют машинное обучение для автоматизации поиска и превращения известных CVE в оружие, создавая кризис возможностей для ИБ-команд.
Цифры показывают провал корпоративного управления исправлениями на системном уровне. 43-дневный цикл при часовом окне эксплуатации — это де-факто разрешение на атаку. Пора честно признать: традиционная модель "найти-оценить-протестировать-внедрить" мертва.
#DBIR2026 #VulnExploitation #PatchManagement