В 1 квартале 2026 года командой SOC ПМ зарегистрировано и обработано на 4% больше компьютерных инцидентов (КИ), чем в 4 квартале 2025 года. Вместе с тем, зафиксировано двукратное увеличение числа критических КИ и рост на 7% КИ низкого и среднего уровня критичности.
Специалисты также наблюдают снижение на 15% числа компьютерных инцидентов, связанных с попытками эксплуатации уязвимостей, и одновременно с этим увеличение на 14% числа КИ, связанных с заражением ВПО.
«Рост заражений ВПО свидетельствует о смещении акцента атакующих на внедрение вредоносного кода. Оперативное формирование и корректировка правил его обнаружения, а также взаимодействие с заказчиками позволяют минимизировать последствия инцидентов и не допустить дальнейшего их развития», — прокомментировал Артем Савчук, технический директор «Перспективного мониторинга».
Наибольшее число обнаруженного ВПО было связано с майнерами криптовалюты (23%), программами вымогателями (23%), троянскими программами (20%).
Специалисты «Перспективного мониторинга» зафиксировали 4 наиболее распространенных типа эксплуатируемых уязвимостей: CVE-2017-0144 (EternalBlue) — 20%, CVE-2025-55182 — 13%, PHP-инъекции — 9%, CMS Bitrix — 7%.