📊 Kaspersky: эксплойты Q1 2026 — статистика и тренды В первом квартале 2026 года исследователи зафиксировали резкий рост эксплуатации браузерных уязвимостей — 47% от всех активных эксплойтов против 31% в Q4 2025. Основной движущий фактор — zero-day в движке V8 (CVE-2026-0847) и серия RCE в WebRTC, которые группировки внедрили в watering hole атаки быстрее обычного. По данным securelist_ru, средний TTL эксплойта до публичного раскрытия сократился с 89 до 34 дней. C2-фреймворки показали смещение в сторону легитимных инструментов. Cobalt Strike потерял позиции (23% против 41% год назад), его заменили модифицированные версии Sliver и собственные разработки на базе gRPC. APT-группировки адаптируются к средствам обнаружения — если SOC научился ловить маяки Cobalt Strike, они переходят на инструменты, которые выглядят как DevOps-трафик. Географически 67% новых CVE пришлось на продукты американских вендоров, но время реакции на исправления в корпоративном сегменте выросло до 43 дней в среднем. Критические RCE закрывают за 12-15 дней, остальное откладывают до планового окна. Статистика хороша для презентаций CISO, но практическая ценность в деталях: какие конкретно CVE эксплуатируют прямо сейчас, через какие векторы, с какими IoC. Без этого отчёт — красивые графики для годового планирования, а не оперативная разведка для SOC. #Q12026 #exploits #APT #C2frameworks