КИБЕРБЕЗОПАСНОСТЬ

Киберзащитники теряют в гонке с атакующими — разрыв уменьшился до 10 часов

Разрыв во времени между обнаружением уязвимости и её эксплуатацией сократился до 10 часов. Почему это важно для кибербезопасности?

✍️ Редакция iTech News | 11.05.2026 | ⏱ 2 мин | Источник: The Hacker News
Гонка киберзащитников и атакующих: кто победит?

Среднее время от обнаружения уязвимости (CVEs) до её эксплуатации сократилось до 10 часов в 2026 году. Для киберзащитников это сигнал о критической необходимости улучшить реакции на угрозы в условиях, когда атакующие становятся всё более агрессивными и быстрыми.

Текущая ситуация в кибербезопасности

Цифры говорят сами за себя: в 2024 году время от публикации CVE до появления рабочего эксплойта составляло 56 дней, в 2025 году — 23 дня, а в 2026 году — всего 10 часов. Это стало возможным благодаря технологиям и алгоритмам, применяемым киберпреступниками, что подчеркивает необходимость введения новых методов защиты, таких как purple teaming.

Что такое purple teaming?

Purple teaming подразумевает тесное взаимодействие защитников (синие команды) и атакующих (красные команды). Главная идея заключается в том, чтобы использовать инсайты от атакующих для усовершенствования защитных мер. Как показывает практика, взаимодействие между командами часто неэффективно из-за недостатка коммуникации и человеческого фактора.

Причины неэффективности традиционного purple teaming

Основные проблемы заключаются в слишком большом количестве фрикций между командами, трудностях координации и технологическом разрыве. Например, единицы времени, которые тратятся на реагирование на угрозы, пропадают в «транзите» — от недочетов в системах до длительного процесса согласования исправлений, что происходит из-за недостаточной автоматизации. AI-технологии атакующих сокращают время реакции с 24 часов до 73 секунд, что видно по свежим данным.

Что это значит для компаний

Российским компаниям стоит обратить внимание на эти тенденции. Для обеспечения должного уровня безопасности необходимо обновление процессов и ускорение взаимодействия между командами. Переход на более эффективные подходы к управлению уязвимостями может критически повлиять на защиту от кибератак.

Следующий шаг — разработка и внедрение более автоматизированных систем реагирования на угрозы, чтобы гарантировать оперативный ответ на новые киберугрозы.

Поделиться: Telegram X LinkedIn