📊 88% эксплойтов в 48 часов, vishing вдвое — CrowdStrike о трендах 2026 За последний год вторжений стало на 4% больше. Рост скромнее прежнего, но атаки прицельнее. Атакующие идут через доверенные каналы: подрядчиков, облачные логины, AI-инструменты. Так легче оставаться незамеченным. По данным helpnetsecurity, CrowdStrike фиксирует парадокс: общий уровень вторжений почти стабилен, а сложность и скорость резко выросли. AI сокращает разрыв между раскрытием уязвимости и атакой. 88% эксплуатаций с публичным PoC-кодом происходят в первые 48 часов. Китайские группы запускают атаки в течение 24 часов после disclosure. Отдельный вектор — LLMJacking: злоумышленники получают Admin-доступ в облаке и гонят почти 200 тысяч запросов к LLM за две минуты. Ресурсы жрут, а вы платите. npm остаётся рассадником: 87% вредоносных пакетов за период. ALTERED SPIDER скомпрометировала 300 зависимостей за день — и пошла красть учётки. Vishing вырос на 134% в 2025-м. В первой половине 2026-го инцидентов вдвое больше, чем за предыдущие полгода. CORDIAL SPIDER и SNARKY SPIDER через телефонные звонки разводят жертв на логины и доступ через Microsoft Quick Assist. От входа до кражи данных — меньше пяти минут. Device code phishing взлетел в 15 раз за полгода. Cloud-криминал подскочил на 171%. Всё на легитимных токенах. Без аномалий в облаке не заметишь. Технологический сектор — цель №1 девятый год подряд: IP и ключи к цепочкам поставок. Финансы (+11%) и образование (+17%) тоже набирают обороты. Vishing обходит всё железо. Device code phishing — всю MFA. Скорость атаки в 48 часов делает месячные циклы патчей преступно медленными. Переход к real-time детектированию аномалий в облаке и поведенческому анализу учёток — единственный способ не проспать вторую минуту после звонка. #CrowdStrike #Vishing #SupplyChain #LLMJacking #CloudSecurity