Компания Positive Technologies опубликовала отчёт, посвящённый анализу последствий несвоевременной ликвидации уязвимостей в инфраструктуре за 2022–2023 годы. Документ включает статистику, собранную исследовательской группой PT SWARM, а также обзор активности в дарквебе и динамики разработки эксплойтов. На протяжении пяти лет эксплуатация уязвимостей программ, устройств и веб-сервисов остаётся одним из самых частых способов проникновения в корпоративные сети. По внутренним данным компании, в 2023 году доля успешных атак с задействованием уязвимостей составила 32%. Для сравнения: в 2019 году этот показатель был на 14 процентных пунктов ниже. Ситуация усугубляется ростом общего числа обнаруживаемых уязвимостей и сокращением времени между публикацией информации и созданием рабочих эксплойтов. По сведениям специалистов Mandiant, если в 2018–2019 годах злоумышленники тратили в среднем 63 дня на разработку эксплойта, то в 2021–2022 годах срок сократился до 32 дней. Такая динамика говорит о то