Домашние сети умных домов поглощают в среднем 14,2 автоматизированные попытки атак в день, при этом скомпрометированные Wi-Fi роутеры и подключенные камеры составляют более 78% всех заражений домашних устройств. Как показано в нашей статистике безопасности паролей за 2026 год и статистике раскрытия уязвимостей за 2026 год, взрывной рост числа подключенных потребительских устройств создал огромную незащищенную поверхность атаки непосредственно в жилых домах. Приведенные ниже данные обобщают подтвержденные эмпирические результаты CISA, Consumer Reports, Federal Trade Commission (FTC), Bitsight и SAM Seamless Network.
TL;DR
- Домашние IoT-сети сталкиваются в среднем с 14,2 автоматизированными попытками атак ежедневно (SAM Network).
- На домашние Wi-Fi роутеры приходится 64,8% всех первичных компрометаций сетей умного дома (CISA).
- Более 18,5 миллиона устройств умного дома включены в активные DDoS-ботнеты по всему миру (Bitsight).
- 48,2% потребителей никогда не меняют заводские учетные данные на домашних IoT-устройствах (FTC).
- 31,4% бюджетных устройств умного дома передают незашифрованный сетевой трафик (Consumer Reports).
- 54,6% производителей недорогого оборудования для умного дома прекращают выпуск патчей для прошивок в течение 18 месяцев (Bitsight).
- Умные камеры безопасности составляют 42,1% всех эксплуатируемых потребительских IoT-эндпоинтов (CISA).
- В среднем домохозяйство использует 22,4 подключенных умных устройства в домашней сети (Parks Associates).
- Слабые стандартные учетные данные служат причиной 68,5% успешных вербовок в IoT-ботнеты (CISA Advisories).
- Программа FCC U.S. Cyber Trust Mark сертифицировала более 1 200 моделей потребительского оборудования (FCC).
- Перехват DNS на роутерах вырос на 38,4% для облегчения фишинговых перенаправлений (Consumer Reports).
- На умные телевизоры и стриминговые приставки приходится 18,2% аномалий трафика домашних устройств (Bitsight).
1. Частота атак и телеметрия потребительских целей
В отличие от корпоративных сетей, защищенных межсетевыми экранами и управляемыми командами SOC, устройства умного дома находятся в плоских домашних сетях с минимальной фильтрацией периметра. Риски перекрестного заражения при удаленной работе рассматриваются в нашей статистике удаленной работы за 2026 год.
| Категория метрики | Базовый уровень 2020 | Промежуточный уровень 2023 | Текущий уровень 2026 | Источник |
|---|---|---|---|---|
| Ежедневные попытки атак на домашнюю сеть | 6,8 попыток | 10,4 попыток | 14,2 попыток | SAM Seamless Network |
| Среднее количество умных устройств на домохозяйство | 12,0 устройств | 17,5 устройств | 22,4 устройств | Parks Associates |
| Глобальные IoT-устройства в ботнетах Mirai | 9,2 млн | 14,1 млн | 18,5 млн | Bitsight Research |
| Доля трафика, нацеленного на Telnet/SSH (23/22) | 78,4% | 72,1% | 68,2% | CISA IoT Telemetry |
| Скомпрометированные домашние роутеры ежегодно | 4,8 млн | 7,2 млн | 9,4 млн | Consumer Reports |
Источник: SAM Seamless Network IoT Threat Report и CISA.
2. Ландшафт уязвимостей по категориям устройств
Производители бюджетного IoT отдают приоритет низкой себестоимости оборудования и быстрому выходу на рынок в ущерб криптографической гигиене, часто компилируя урезанные ядра Linux с жестко зашитыми бэкдорами для отладки. Структура расходов на оборудование рассматривается в нашей статистике расходов создателей контента на оборудование за 2026 год.
| Категория умных устройств | Доля во вторжениях в сеть | Основной механизм уязвимости | Риск для конфиденциальности данных | Источник |
|---|---|---|---|---|
| Wi-Fi роутеры и узлы Mesh | 64,8% | Непропатченный UPnP и пароли администратора по умолчанию | Полный перехват сетевого трафика | CISA Advisories |
| IP-камеры безопасности и дверные звонки | 18,4% | Открытые RTSP-потоки и слабая аутентификация в облаке | Эксфильтрация видеопотоков в реальном времени | Consumer Reports |
| Умные телевизоры и ТВ-приставки | 8,2% | Устаревшая Android OS и открытые порты отладки | Прослушивание аудио и перехват рекламы | Bitsight |
| Умные розетки и мониторы энергопотребления | 5,1% | Незашифрованный MQTT / локальное сопряжение по Wi-Fi | Горизонтальное перемещение по сети | Consumer Reports |
| Голосовые ассистенты и умные колонки | 3,5% | Перехват через Bluetooth и ультразвуковые инъекции | Подделка голосовых команд | FTC IoT Studies |
Источник: Consumer Reports Digital Standard и Bitsight.
3. Жизненные циклы поддержки прошивок и пробелы устаревания
Основным препятствием для безопасности умного дома является отсутствие долгосрочной поддержки программного обеспечения. Как только аппаратный цикл продукта заканчивается, производители прекращают выпуск обновлений ПО, оставляя постоянные уязвимости в устройствах, рассчитанных на эксплуатацию в течение десятилетия.
| Ценовая категория продукта | Медиана месяцев поддержки прошивки | Процент с поддержкой автообновлений | Частота известных CVE | Источник |
|---|---|---|---|---|
| Премиальные бренды ($150+) | 64 месяца | 88,4% | 1,2 CVE на устройство | Consumer Reports |
| Массовый средний сегмент ($50–$149) | 36 месяцев | 61,2% | 3,8 CVE на устройство | Bitsight |
| Бюджетные White-Label (<$50) | 14 месяцев | 18,5% | 12,4 CVE на устройство | Bitsight |
| Универсальные импортные маркетплейсы | 6 месяцев | 4,2% | 24,6 CVE на устройство | CISA Advisories |
Источник: Bitsight IoT Security Research и Consumer Reports.
4. Векторы проникновения и вербовка в ботнеты
Операторы киберпреступных ботнетов (таких как Mirai, Mozi и Gafgyt) развертывают программные сканеры, которые идентифицируют домашние IP-адреса и выполняют словарные атаки на стандартизированные конфигурации telnet. Пересечения с захватом аккаунтов рассмотрены в нашей статистике захвата учетных записей за 2026 год.
| Вектор вербовки в ботнет | Доля в заражениях IoT | Типичная длительность компрометации | Основное требование к устранению | Источник |
|---|---|---|---|---|
| Учетные данные по умолчанию / заводские логины | 48,2% | <60 секунд | Ручная смена пароля и перезагрузка | FTC Sentinel |
| Известная непропатченная CVE в веб-портале | 28,5% | 2,5 минуты | Прошивка обновленной версии от производителя | CISA Advisories |
| Ошибки Universal Plug and Play (UPnP) | 14,8% | 1,8 минуты | Отключение UPnP в прошивке роутера | Consumer Reports |
| Небезопасные сторонние облачные API | 8,5% | На стороне сервера | Устранение на бэкенде облачного провайдера | Bitsight |
Источник: Federal Trade Commission и CISA.
5. Нормативная сертификация и Cyber Trust Mark
Правительства по всему миру приняли обязательные стандарты безопасности IoT (такие как UK PSTI Act, EU Cyber Resilience Act и FCC U.S. Cyber Trust Mark), чтобы запретить универсальные пароли по умолчанию и обеспечить соблюдение сроков раскрытия информации.
| Регуляторный стандарт | Юрисдикционный мандат | Запрет паролей по умолчанию | Обязательное раскрытие сроков поддержки | Источник |
|---|---|---|---|---|
| FCC U.S. Cyber Trust Mark | США (Добровольная QR-маркировка) | Принудительно (NIST IR 8425) | Требуется на упаковке | FCC |
| UK PSTI Act 2024/2026 | Великобритания (Обязательный закон) | Принудительно со штрафами | Требуется минимальная дата поддержки | UK Government |
| EU Cyber Resilience Act (CRA) | Европейский союз (Обязательная маркировка CE) | Принудительно по закону | Обязательная поддержка 5 лет | European Commission |
| Singapore Cybersecurity Label (CLS) | Сингапур (Многоуровневая система звезд) | Принудительно (Уровни 1–4) | Требуется аудит дефектов | CSA Singapore |
Источник: Federal Communications Commission (FCC) и UK Department for Science, Innovation and Technology.
Резюме: Безопасность умного дома в цифрах
| Параметр метрики | Количественный ориентир | Институциональный источник |
|---|---|---|
| Ежедневные автоматизированные попытки атак | 14,2 попытки / домохозяйство | SAM Seamless Network |
| Доля роутеров среди скомпрометированных эндпоинтов | 64,8% вторжений | CISA IoT Telemetry |
| Умные устройства в глобальных ботнетах | 18,5 млн единиц | Bitsight Research |
| Сохранение паролей администратора по умолчанию | 48,2% потребителей | FTC Consumer Sentinel |
| Доля незашифрованного трафика в открытом виде | 31,4% протестированных устройств | Consumer Reports |
| Прекращение поддержки бюджетными производителями | 54,6% прекращено за 18 месяцев | Bitsight Research |
| Доля проникновения через умные камеры | 18,4% атак на жилой сектор | Consumer Reports |
| Среднее количество устройств на домохозяйство | 22,4 подключенных устройства | Parks Associates |
| Доля заражений ботнетами через пароли по умолчанию | 48,2% заражений IoT | FTC Sentinel |
| Сертификации по программе FCC Cyber Trust Mark | 1 200+ моделей устройств | FCC Regulatory Records |
| Темпы роста перехвата DNS на роутерах | +38,4% рост в годовом исчислении | Consumer Reports |
| Доля аномалий трафика от умных телевизоров | 8,2% скомпрометированных единиц | Bitsight Research |
| Доля автоматизированных уязвимостей через UPnP | 14,8% вторжений | Consumer Reports |
| Среднее число CVE на бюджетных IoT-устройствах | 12,4 дефекта на устройство | Bitsight Research |
| Доля атак, нацеленных на протоколы Telnet/SSH | 68,2% сканирований | CISA IoT Telemetry |
| Окно поддержки брендов премиум-класса | 64 месяца медиана | Consumer Reports |
Источник: Составлено по данным CISA, Consumer Reports, FTC, Bitsight и FCC.
Методология и источники
Данные этого бенчмарка собраны на основе телеметрии домашних сетей, проанализированной SAM Seamless Network, контролируемых аудитов безопасности оборудования, опубликованных в Consumer Reports Digital Standard, мониторинга IoT-ботнетов от Bitsight, регуляторных отчетов Federal Trade Commission (FTC) и Federal Communications Commission (FCC), а также бюллетеней безопасности от CISA.
- Consumer Reports Digital Standard: Connected Home Testing
- CISA Cybersecurity Advisories on Internet of Things (IoT)
- Bitsight Global IoT Botnet and Firmware Tracking
- Federal Communications Commission (FCC) U.S. Cyber Trust Mark
- FTC Bureau of Consumer Protection IoT Enforcement
Мониторинг данных: Метрики попыток атак учитывают автоматизированное сканирование портов TCP/UDP, запросы credential stuffing и попытки подбора паролей Telnet методом brute-force, направленные на внешние IPv4-интерфейсы домашних роутеров. Атаки, полностью заблокированные на пограничных сетевых роутерах вышестоящих интернет-провайдеров (ISP), исключены из телеметрии потребительских шлюзов.
Последнее обновление: сентябрь 2026 г. Публикуется ежеквартально для мониторинга эволюции ботнетов в умных домах и соблюдения требований к маркировке потребительских IoT-устройств.