Radware Threat Report H1 2026: Главное из отчета по киберугрозам
Radware выпустила отчет об угрозах за первое полугодие 2026 года. Главный вывод – атаки развиваются быстрее, чем успевает реагировать традиционная защита. Ниже приведен разбор ключевых показателей и трендов.
Патч-окна больше не существует
Среднее время от публикации CVE до первой эксплуатации в реальном мире ушло в минус и составляет -8 часов. Уязвимости массово эксплуатируются до того, как о них становится известно вендорам. Доля Zero-Day атак превысила 80%. Для сравнения: в 2024 году среднее время эксплуатации составляло 53 дня, а доля Zero-Day –48%.
DdoS-атаки обновляет максимумы
- Web DDoS: рост на 111% год к году. За первые 6 месяцев 2026 года зафиксировано 83% от всего объема атак 2025 года. Прогноз на весь год –рост на 166%.
- Сетевой DDoS: в среднем 110 атак в сутки на клиента (+37% к 2025 году). Атакующие уходят от механизмов reflection и amplification в сторону прямых UDP-флудов, которые составляют 73% всего трафика атак.
- География: Северная Америка лидирует по объему (43% сетевых атак), однако наиболее резкий рост зафиксирован на Ближнем Востоке –с 9 до 520 атак в сутки на клиента.
- Целевые секторы: наибольшему числу атак подвержены технологический сектор (59% сетевых атак) и финансовые организации (21%).
Приложения и API под увеличенным давлением
Вредоносный трафик к веб-приложениям и API увеличился в два раза: фиксируется более 14 000 вредоносных транзакций в день на приложение (+104%). 62% всех атак приходится на эксплуатацию уязвимостей. Активность вредоносных ботов за полугодие составила 59% от общего объема за весь 2025 год.
Влияние искусственного интеллекта на атаки
- Локальные агенты с функцией heartbeat работают в фоновом режиме на устройствах и автономно изменяют собственную логику. При возникновении ошибок пользователей склоняют к предоставлению им полных прав в системе, что нивелирует изолированность песочниц.
- AI-агенты для разработки выступают автоматическими установщиками вредоносного ПО, загружая скомпрометированные зависимости (в качестве примера приводятся атаки Mini Shai-Hulud на менеджер пакетов npm, затронувшие инфраструктуру OpenAI).
- Модели уровня Claude Mythos способны находить и связывать уязвимости в сложные цепочки атак, пропускавшиеся экспертами на протяжении десятилетий (включая 27-летнюю уязвимость в TCP-стеке OpenBSD).
- Накопление Zero-Day уязвимостей теряет экономический смысл: ИИ снижает эксклюзивность находок, а развитие модели Crime-as-a-Service делает инструменты уровня APT доступными по подписке.
Геополитический хактивизм
Европа (48%) и Ближний Восток (26%) остаются основными регионами атак хактивистов. Израиль является наиболее атакуемой страной (17% от всех заявлений об атаках). На группировку NoName057(16) приходится 40% всех публично заявленных атак.
Внутренние слепые зоны организаций
Данные опроса 377 организаций, проведенного Osterman Research для Radware:
· Компании, внедряющие AI-агентов: 77%
· Компании, имеющие полную видимость действий своих AI-агентов: 17%
· Компании, обновляющие production API один раз в неделю и чаще: 81%
· Компании, имеющие полную документацию собственных API: 7%
Вывод
Реактивная защита периметра перестает быть эффективной: угрозы скрываются внутри внешне легитимных, но высокоскоростных автоматизированных транзакций. Требуется переход к поведенческой аналитике в реальном времени, автоматизированному управлению поверхностью атаки и контролю последовательности действий систем.
Источник: Radware H1 2026 Global Threat Analysis Report
Post #27
575