АПК России
Наука и технологии
# данные

Охота за ключами: почему хакеры перестали взламывать двери и начали искать «цифровые пропуска»

Охота за ключами: почему хакеры перестали взламывать двери и начали искать «цифровые пропуска»
Читайте в этой статье:
Киберпреступники сменили тактику взлома компаний, перейдя от прямого проникновения в инфраструктуру к поиску данных для расширения масштаба атак. Об изменении стратегии злоумышленников сообщили аналитики BI.ZONE WAF.

Эпоха прямолинейных взломов уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы тратить силы на грубое проникновение в инфраструктуру компаний, они сосредоточились на более тонкой и опасной цели — поиске данных, которые позволят им расширить масштаб атаки. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.

Суть новой тактики проста и эффективна. Злоумышленникам больше не нужно «выбивать дверь», им достаточно найти внутри системы конфиденциальные сведения, которые станут для них ключами от всех дверей. Речь идет о конфигурационных файлах, служебной информации, учетных данных и подробностях об устройстве внутренней сети.

Как поясняет Алексей Романов, глава BI.ZONE WAF, обладание такой информацией позволяет хакерам повышать свои привилегии, закрепляться в системе и беспрепятственно пробираться к критически важным сервисам и базам данных. В конфигурационных файлах часто прячутся настоящие сокровища для преступника: API-ключи, токены доступа (те самые временные «цифровые пропуска») и параметры подключения к внутренним ресурсам.

Статистика подтверждает этот тревожный тренд. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой половине 2026 года этот показатель перешагнул отметку в 20%. Если же суммировать такие инциденты с атаками на базы данных и кражей пользовательских сведений, то общая доля подобных угроз в сегменте веб-атак достигает впечатляющих 57%. При этом интерес к массовому поиску уязвимостей в веб-приложениях резко упал — с 38% в прошлом году до всего лишь 6% в текущем периоде.

Ситуацию осложняет развитие технологий. По словам Романова, распространение инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить лазейки и масштабировать свои действия.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии активность преступников в этих отраслях не снизится. Преступники по-прежнему будут охотиться за пользовательскими данными и служебной информацией, доступ к которой часто открыт через API.

Цена ошибки для бизнеса может оказаться катастрофической. В сфере IT и телекома стоимость всего одного часа простоя из-за кибератаки может взлететь до 21,7 млн рублей. В масштабах других отраслей совокупный ущерб от одного инцидента — включая время на ликвидацию последствий и прямые потери — в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.

Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).


Опубликовано: 29 июля 2026, 04:14 | Время чтения: 1 мин | Теги: хакеры, кибератаки, бизнес, стратегия, данные

Похожие новости

Здесь может быть ваша реклама