Technologia

Raport CrowdStrike 2026: hakerzy wykorzystują luki w ciągu 24 godzin — AI przyspiesza ataki

Raport Threat Hunting 2026 firmy CrowdStrike dokumentuje nowe tempo cyberprzestępczości: 88% znanych luk jest wykorzysty
Susan Hill

Okno między ujawnieniem podatności a pierwszym realnym atakiem praktycznie zniknęło. Raport CrowdStrike 2026 Threat Hunting, obejmujący pierwszą połowę roku, wykazał, że 88 procent CVE z opublikowanymi proof-of-concept exploitami zostało wykorzystanych w aktywnych atakach w ciągu 48 godzin. Grupy powiązane z Chinami, w tym VAULT PANDA i GENESIS PANDA, osiągnęły 24-godzinny czas reakcji na krytyczne podatności aplikacji webowych – szybciej, niż większość firmowych zespołów IT jest w stanie je ocenić, a co dopiero załatać.

Podatność React2Shell, odkryta wcześniej w tym roku, wygenerowała 800 tropów śledczych i potwierdziła naruszenia w ponad 80 organizacjach-ofiarach w ciągu czterech dni od ujawnienia. Osobna grupa powiązana z Chinami, UMBRAL BISON, rozpoczęła eksploatację CVE-2026-31431 w ciągu 20 godzin; 94 procent związanych z tym zdarzeń ataku odnotowano w pierwszym dniu. To nie są odosobnione przypadki – reprezentują one to, co stało się standardowym tempem operacyjnym hakerstwa sponsorowanego przez państwa.

Sztuczna inteligencja dodatkowo przyspiesza ten proces, choć jeszcze nie w sensie science‑fiction. Najbardziej mierzalna zmiana zagrożeń związana z AI dotyczy obu stron łańcucha ataku: wykrycia bezpieczeństwa inicjowane przez agentów AI generują obecnie 2,5 razy więcej tropów zagrożeń niż aktywność ręczna, ale ta sama automatyzacja jest obracana przeciwko organizacjom. W jednej udokumentowanej kampanii LLMJacking – gdzie atakujący kradną dane uwierzytelniające API AI i wykorzystują je dla zysku – pojedyncza operacja wygenerowała 200 000 żądań API w dwie minuty, skalując kradzież mocy obliczeniowej w tempie niemożliwym bez automatyzacji.

Północnokoreańska grupa STARDUST CHOLLIMA przeniosła się w czerwcu z szpiegostwa do łańcuchów dostaw oprogramowania: 131 pakietów w frameworku Mastra AI, szeroko używanym przez programistów budujących aplikacje oparte na AI, zostało zainfekowanych złośliwą zależnością npm. Kampania odzwierciedla przemyślany zakład, że narzędzia AI – z ich szybkim wdrażaniem i często szczupłym przeglądem bezpieczeństwa – stanowią powierzchnię zatrucia o wysokiej wydajności. Osobna grupa, ALTERED SPIDER, skompromitowała ponad 300 zależności oprogramowania w ciągu jednego dnia.

Inżynieria społeczna dotrzymuje kroku. Voice phishing – gdzie atakujący podszywają się pod pomoc IT lub kadrę kierowniczą przez rozmowy telefoniczne – podwoił się w H1 2026 w porównaniu z poprzednimi sześcioma miesiącami. Grupa śledzona przez CrowdStrike jako SNARKY SPIDER przeszła od przejęcia konta do potwierdzonej kradzieży danych w mniej niż pięć minut w udokumentowanych incydentach. Miesięczne próby phishingu z użyciem kodów urządzeń wzrosły 15‑krotnie w ciągu ostatnich sześciu miesięcy – to technika wykorzystująca przepływy OAuth używane do uwierzytelniania aplikacji na telewizorach Smart TV i urządzeniach z ograniczonym wprowadzaniem.

Praktyczne implikacje dla każdego, kto używa oprogramowania – nie tylko specjalistów ds. bezpieczeństwa – są takie, że efektywne okno na łatkę mierzy się teraz w godzinach. Zespoły bezpieczeństwa w przedsiębiorstwach, które polegały na tradycyjnych 30‑dniowych cyklach zarządzania podatnościami, biegną w wyścigu, który już przegrali. Cyberprzestępczość w chmurze wzrosła o 171 procent rok do roku – CrowdStrike przypisuje to częściowo dostępności powszechnie dostępnych narzędzi AI, które obniżają barierę dla przestępców pozbawionych głębokiej wiedzy technicznej.

CrowdStrike śledzi obecnie 290 nazwanych grup przeciwników, co stanowi znaczący wzrost w porównaniu z poprzednimi latami. Raport zauważa, że identyfikacja aktorów zagrożeń sama w sobie stała się wąskim gardłem: szybkość współczesnych kampanii często wyprzedza prace nad atrybucją potrzebne do zrozumienia, przed czym się bronisz. Liczby w raporcie z 2026 roku nie opisują przyszłego zagrożenia – opisują to, co już jest mierzone każdego dnia w tysiącach organizacji.

Tagi: , , , , ,

Dyskusja

Jest 0 komentarzy.