Tehnologie

Raport CrowdStrike 2026: hackerii exploatează vulnerabilitățile în 24 de ore, iar IA accelerează atacurile

Raportul de Threat Hunting 2026 al CrowdStrike cuantifică viteza reală a criminalității cibernetice moderne: 88% din vul
Susan Hill

Fereastra dintre momentul în care o vulnerabilitate devine publică și primul atac real aproape că a dispărut. Raportul CrowdStrike de Threat Hunting pentru 2026, care acoperă prima jumătate a anului, arată că 88% dintre CVE-urile cu proof-of-concept publicat au fost folosite în atacuri active în termen de 48 de ore. Grupări asociate Chinei, inclusiv VAULT PANDA și GENESIS PANDA, au ajuns la un timp de reacție de 24 de ore pentru vulnerabilitățile critice ale aplicațiilor web — mai rapid decât pot evalua, darămite remedia, majoritatea echipelor IT din corporații.

Vulnerabilitatea React2Shell, descoperită la începutul acestui an, a generat 800 de piste de investigație și a confirmat breșe la peste 80 de organizații victime în patru zile de la dezvăluire. O altă grupare asociată Chinei, UMBRAL BISON, a început exploatarea CVE-2026-31431 în mai puțin de 20 de ore; 94% dintre evenimentele de atac conexe au fost înregistrate în prima zi. Nu sunt cazuri izolate — ele reprezintă ceea ce a devenit ritmul standard de operare pentru spionajul sponsorizat de stat.

Inteligența artificială accelerează și mai mult acest fenomen, deși nu în sensul science-fiction. Cea mai măsurabilă schimbare a amenințărilor legate de AI se manifestă de ambele părți ale lanțului de atac: detecțiile de securitate declanșate de agenți AI produc acum de 2,5 ori mai multe piste de amenințare decât activitatea manuală, dar aceeași automatizare este întoarsă împotriva organizațiilor. Într-o campanie documentată de LLMJacking — în care atacatorii fură credențiale API de AI și le rulează pentru profit — o singură operațiune a generat 200.000 de cereri API în două minute, amplificând furtul de putere de calcul la un ritm imposibil fără automatizare.

Gruparea nord-coreeană STARDUST CHOLLIMA a trecut de la spionaj la lanțurile de aprovizionare software în iunie: 131 de pachete din cadrul framework-ului de dezvoltare Mastra AI, utilizat pe scară largă de dezvoltatorii care construiesc aplicații bazate pe inteligență artificială, au fost injectate cu o dependență npm malițioasă. Campania reflectă un pariu calculat că instrumentele AI — cu adoptarea lor rapidă și revizuirea de securitate adesea sumară — oferă o suprafață de otrăvire cu randament ridicat. O altă grupare, ALTERED SPIDER, a compromis peste 300 de dependențe software într-o singură zi.

Ingineria socială ține pasul. Phishingul vocal — în care atacatorii se dau drept suport IT sau directori în convorbiri telefonice — s-a dublat în prima jumătate a anului 2026 față de semestrul anterior. Gruparea pe care CrowdStrike o urmărește sub numele SNARKY SPIDER a trecut de la preluarea conturilor la furtul confirmat de date în mai puțin de cinci minute în incidente documentate. Tentativele lunare de device code phishing au crescut de 15 ori în ultimele șase luni, o tehnică care exploatează fluxurile OAuth folosite pentru autentificarea aplicațiilor pe televizoare smart și dispozitive cu intrare limitată.

Implicația practică pentru oricine folosește software — nu doar pentru profesioniștii în securitate — este că fereastra efectivă de actualizare se măsoară acum în ore. Echipele de securitate din întreprinderi care se bazau pe ciclurile tradiționale de gestionare a vulnerabilităților de 30 de zile aleargă o cursă pe care au pierdut-o deja. Criminalitatea cibernetică în cloud a crescut cu 171% de la un an la altul, o cifră pe care CrowdStrike o atribuie parțial disponibilității instrumentelor AI de tip marfă, care coboară bariera pentru actorii infracționali lipsiți de expertiză tehnică profundă.

CrowdStrike urmărește acum 290 de grupări inamice denumite, în creștere substanțială față de anii anteriori. Raportul notează că identificarea actorilor de amenințare a devenit ea însăși un blocaj: viteza campaniilor moderne depășește adesea munca de atribuire necesară pentru a înțelege împotriva cui te aperi. Cifrele din raportul pe 2026 nu descriu o amenințare viitoare — ele descriu ceea ce se măsoară deja, în fiecare zi, în mii de organizații.

Etichete: , , , , ,

Discuție

Există 0 comentarii.