TGViewer
Out of Path | ИБ, ИТ & Телеком Out of Path | ИБ, ИТ & Телеком @out_of_path · 420 subscribers
Post #27 575
Radware_MidYear_Threat_Report_2026_RWI6-424.pdf2.4 MB
Radware Threat Report H1 2026: Главное из отчета по киберугрозам
 
Radware выпустила отчет об угрозах за первое полугодие 2026 года. Главный вывод – атаки развиваются быстрее, чем успевает реагировать традиционная защита. Ниже приведен разбор ключевых показателей и трендов.
 
Патч-окна больше не существует
Среднее время от публикации CVE до первой эксплуатации в реальном мире ушло в минус и составляет -8 часов. Уязвимости массово эксплуатируются до того, как о них становится известно вендорам. Доля Zero-Day атак превысила 80%. Для сравнения: в 2024 году среднее время эксплуатации составляло 53 дня, а доля Zero-Day –48%.
 
DdoS-атаки обновляет максимумы
- Web DDoS: рост на 111% год к году. За первые 6 месяцев 2026 года зафиксировано 83% от всего объема атак 2025 года. Прогноз на весь год –рост на 166%.
- Сетевой DDoS: в среднем 110 атак в сутки на клиента (+37% к 2025 году). Атакующие уходят от механизмов reflection и amplification в сторону прямых UDP-флудов, которые составляют 73% всего трафика атак.
- География: Северная Америка лидирует по объему (43% сетевых атак), однако наиболее резкий рост зафиксирован на Ближнем Востоке –с 9 до 520 атак в сутки на клиента.
- Целевые секторы: наибольшему числу атак подвержены технологический сектор (59% сетевых атак) и финансовые организации (21%).
 
Приложения и API под увеличенным давлением
Вредоносный трафик к веб-приложениям и API увеличился в два раза: фиксируется более 14 000 вредоносных транзакций в день на приложение (+104%). 62% всех атак приходится на эксплуатацию уязвимостей. Активность вредоносных ботов за полугодие составила 59% от общего объема за весь 2025 год.

Влияние искусственного интеллекта на атаки
- Локальные агенты с функцией heartbeat работают в фоновом режиме на устройствах и автономно изменяют собственную логику. При возникновении ошибок пользователей склоняют к предоставлению им полных прав в системе, что нивелирует изолированность песочниц.
- AI-агенты для разработки выступают автоматическими установщиками вредоносного ПО, загружая скомпрометированные зависимости (в качестве примера приводятся атаки Mini Shai-Hulud на менеджер пакетов npm, затронувшие инфраструктуру OpenAI).
- Модели уровня Claude Mythos способны находить и связывать уязвимости в сложные цепочки атак, пропускавшиеся экспертами на протяжении десятилетий (включая 27-летнюю уязвимость в TCP-стеке OpenBSD).
- Накопление Zero-Day уязвимостей теряет экономический смысл: ИИ снижает эксклюзивность находок, а развитие модели Crime-as-a-Service делает инструменты уровня APT доступными по подписке.
     
Геополитический хактивизм
Европа (48%) и Ближний Восток (26%) остаются основными регионами атак хактивистов. Израиль является наиболее атакуемой страной (17% от всех заявлений об атаках). На группировку NoName057(16) приходится 40% всех публично заявленных атак.
 
Внутренние слепые зоны организаций
Данные опроса 377 организаций, проведенного Osterman Research для Radware:
· Компании, внедряющие AI-агентов: 77%
· Компании, имеющие полную видимость действий своих AI-агентов: 17%
· Компании, обновляющие production API один раз в неделю и чаще: 81%
· Компании, имеющие полную документацию собственных API: 7%
Вывод
Реактивная защита периметра перестает быть эффективной: угрозы скрываются внутри внешне легитимных, но высокоскоростных автоматизированных транзакций. Требуется переход к поведенческой аналитике в реальном времени, автоматизированному управлению поверхностью атаки и контролю последовательности действий систем.

Источник: Radware H1 2026 Global Threat Analysis Report
  • 🔥 6
  • 👍 1
More from @out_of_path
  1. Sep 21, 2026Post #31
  2. Sep 17, 2026Облако vs on-prem EDR: тема, которая не утихает в отрасли - и в Казахстане особенно Один и…
  3. Sep 15, 2026На сегодняшнем Fortinet Security Day был интересный доклад ГТС о развитии ЕШДИ. Самое важн…
  4. Sep 13, 2026В одной индийской деревне жители жаловались на плохое покрытие 5G. Они попросили телеком-к…
  5. Sep 9, 2026Интересная презентация, которая демонстрирует стратегическую трансформацию Казахстана из п…
  6. Sep 8, 2026Недавно попалась на глаза интересная публикация от Elastic, и я поймал себя на мысли, что…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →