📊 Интересные тенденции из DBIR-2026 — 26 мая 2026 г. в 10:20:37.451
📊 Интересные тенденции из DBIR-2026 Традиционный отчёт Verizon о расследовании реальных инцидентов ИБ удобен тем, что он делается уже почти 20 лет, и на нём хорошо видны долгосрочные тренды — что меняется в индустрии и ландшафте угроз, а что остаётся вечным. Среди примечательных тенденций этого года — резкий рост эксплуатации уязвимостей как основного вектора компрометации организаций. В результате оборвалось многолетнее «царствование» на первом месте злоупотребления учётными данными. Одновременно снижается доля критических и реально эксплуатируемых уязвимостей, которые были полностью устранены организациями в своей инфраструктуре. Если годом ранее их было 38%, то сейчас только 26%. Что-то будет, когда все дыры, которые сейчас ищут в рамках Project Glasswing, будут массово опубликованы вместе со срочными патчами? 🤪 Разумеется, в поиске уязвимостей конкретной инфраструктуры и оптимизации эксплойтов атакующие уже применяют ИИ. Но авторы отчёта отмечают, что речь пока о том, чтобы поставить на поток хорошо известные атаки, а не изобретение чего-то нового. Среди других векторов особо выделяют pretexting, то есть комплексные социоинженерные атаки, сочетающие звонки жертве, фишинговые ссылки, и другие действия, побуждающие жертву сделать что-то, что она не должна. Хоть доля таких атак и не растёт, они фигурируют в большой доле резонансных атак ransomware. Вообще с шифровальщиками связана почти половина всех подтвержденных взломов. Но выкупы платят всё реже, менее чем в трети случаев. Не забыли в отчёте и атаки на цепочки поставок. Инциденты этого типа участились в полтора раза. Полная версия отчёта на сайте и во вложении к этому посту. Тенденции интересно сравнить с нашим отчётом на близкую тему — есть как явные параллели, так и различия, связанные с географией затронутых компаний.

