В феврале 2026 года зафиксировано 13 критических уязвимостей — на 43% меньше, чем в январе. Это важное снижение сигнализирует о возможном уменьшении числа активных угроз кибербезопасности, однако оставшиеся уязвимости по-прежнему требуют немедленного реагирования.
Общая картина уязвимостей
По этим исследовательской группы Insikt от Recorded Future, все 13 критических уязвимостей получили максимальный риск-оценку. Шесть из них затрагивают продукты Microsoft, что составляет почти 46% от общего числа. Эти уязвимости были немедленно добавлены в каталог KEV от CISA.
Конкретные угрозы и последствия
Одной из самых заметных уязвимостей стал случай с Notepad++, где злоумышленники из подозреваемой группировки Lotus Blossom использовали уязвимость CVE-2025-15556 для управления каналом обновлений. Это позволило им внедрить вредоносное ПО, такое как Cobalt Strike Beacon.
Также российская группа APT28 использовала уязвимость CVE-2026-21513, задействовав вредоносные файлы ярлыков Windows для доставки многоступенчатых payload-ов. По состоянию на февраль имеется публично доступный PoC для четырех из 13 уязвимостей, что подчеркивает необходимость оперативной защиты.
Что это значит для бизнеса
Для специалистов по кибербезопасности важно осознавать риски, связанные с актуальными уязвимостями, особенно в продуктах Microsoft, которые наиболее подвержены атакам. Организациям стоит пересмотреть свои схемы защиты, чтобы минимизировать потенциальные ущербы и обеспечить защиту своих систем. Учитывая высокие оценки рисков этих уязвимостей, целесообразно запланировать обновления и меры по устранению проблем.
Следующий отчет по киберугрозам, вероятно, выйдет в марте 2026 года и даст более глубокое понимание тенденций в области безопасности.