Teknologi

CrowdStrike 2026: hackere utnytter sikkerhetshull innen 24 timer — AI gjør angrepene raskere

CrowdStrikes Threat Hunting-rapport for 2026 tallfester det sikkerhetseksperter lenge har visst: 88 prosent av kjente så
Susan Hill

Vinduet mellom at en sårbarhet blir offentlig kjent og det første virkelige angrepet har nesten forsvunnet. CrowdStrikes 2026 Threat Hunting Report, som dekker første halvår, fant at 88 prosent av CVE-er med publiserte proof-of-concept-utnyttelser ble brukt i aktive angrep innen 48 timer. Kina-tilknyttede trusselgrupper, inkludert VAULT PANDA og GENESIS PANDA, har nådd 24-timers omløpstid for kritiske webapplikasjonssårbarheter – raskere enn de fleste bedrifters IT-avdelinger kan vurdere, for ikke å snakke om å lappe.

React2Shell-sårbarheten, oppdaget tidligere i år, genererte 800 etterforskningsspor og bekreftede brudd hos mer enn 80 offerorganisasjoner innen fire dager etter offentliggjøring. En annen Kina-tilknyttet gruppe, UMBRAL BISON, begynte å utnytte CVE-2026-31431 innen 20 timer; 94 prosent av relaterte angrepshendelser ble loggført i løpet av det første døgnet. Dette er ikke isolerte tilfeller – de representerer det som har blitt standard driftstakt for statsstøttet hacking.

Kunstig intelligens akselererer dette ytterligere, men ennå ikke i science fiction-forstand. Det mest målbare AI-relaterte trusselskiftet er på begge sider av angrepskjeden: AI-agent-utløste sikkerhetsdeteksjoner produserer nå 2,5 ganger flere trusselspor enn manuelt drevne aktiviteter, men den samme automatiseringen blir vendt mot organisasjoner. I en dokumentert LLMJacking-kampanje – der angripere stjeler AI-API-legitimasjon og kjører dem for profitt – genererte en enkelt operasjon 200 000 API-forespørsler på to minutter, og skalerte datatyveri til et tempo umulig uten automatisering.

Nord-Koreas STARDUST CHOLLIMA beveget seg fra spionasje til programvareforsyningskjeder i juni: 131 pakker i Mastra AI-utviklingsrammeverket, mye brukt av utviklere som bygger AI-drevne applikasjoner, ble injisert med en ondsinnet npm-avhengighet. Kampanjen reflekterer et kalkulert veddemål om at AI-verktøy – med sin raske adopsjon og ofte slanke sikkerhetsgjennomgang – tilbyr en høyavkastende forgiftningsoverflate. En separat gruppe, ALTERED SPIDER, kompromitterte mer enn 300 programvareavhengigheter på en enkelt dag.

Sosial ingeniørkunst holder følge. Stemmefisking – der angripere utgir seg for IT-støtte eller ledere via telefonsamtaler – ble doblet i H1 2026 sammenlignet med de foregående seks månedene. Gruppen CrowdStrike sporer som SNARKY SPIDER gikk fra kontoovertakelse til bekreftet datatyveri på under fem minutter i dokumenterte hendelser. Månedlige enhetskode-fiskeforsøk har hoppet 15 ganger i løpet av de siste seks månedene, en teknikk som utnytter OAuth-flytene som brukes til å autentisere apper på smart-TV-er og enheter med begrenset inndata.

Den praktiske implikasjonen for alle som bruker programvare – ikke bare sikkerhetsprofesjonelle – er at det effektive lappe-vinduet nå måles i timer. Bedriftssikkerhetsteam som stolte på tradisjonelle 30-dagers sårbarhetsadministrasjonssykluser, løper et løp de allerede har tapt. Skybasert eCrime økte 171 prosent år-over-år, et tall CrowdStrike delvis tilskriver tilgjengeligheten av enkle AI-verktøy som senker terskelen for kriminelle aktører uten dyp teknisk ekspertise.

CrowdStrike sporer nå 290 navngitte motstandsgrupper, betydelig opp fra tidligere år. Rapporten bemerker at identifisering av trusselaktører i seg selv har blitt en flaskehals: hastigheten på moderne kampanjer overgår ofte attribusjonsarbeidet som trengs for å forstå hva du forsvarer deg mot. Tallene i 2026-rapporten beskriver ikke en fremtidig trussel – de beskriver det som allerede blir målt, hver dag, på tvers av tusenvis av organisasjoner.

Tagger: , , , , ,

Diskusjon

Det er 0 kommentarer.