Эпоха прямолинейных взломов уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы тратить силы на грубое проникновение в инфраструктуру компаний, они сосредоточились на более тонкой и опасной цели — поиске данных, которые позволят им расширить масштаб атаки. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.
Суть новой тактики проста и эффективна. Злоумышленникам больше не нужно «выбивать дверь», им достаточно найти внутри системы конфиденциальные сведения, которые станут для них ключами от всех дверей. Речь идет о конфигурационных файлах, служебной информации, учетных данных и подробностях об устройстве внутренней сети.
Как поясняет Алексей Романов, глава BI.ZONE WAF, обладание такой информацией позволяет хакерам повышать свои привилегии, закрепляться в системе и беспрепятственно пробираться к критически важным сервисам и базам данных. В конфигурационных файлах часто прячутся настоящие сокровища для преступника: API-ключи, токены доступа (те самые временные «цифровые пропуска») и параметры подключения к внутренним ресурсам.
Статистика подтверждает этот тревожный тренд. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой половине 2026 года этот показатель перешагнул отметку в 20%. Если же суммировать такие инциденты с атаками на базы данных и кражей пользовательских сведений, то общая доля подобных угроз в сегменте веб-атак достигает впечатляющих 57%. При этом интерес к массовому поиску уязвимостей в веб-приложениях резко упал — с 38% в прошлом году до всего лишь 6% в текущем периоде.
Ситуацию осложняет развитие технологий. По словам Романова, распространение инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить лазейки и масштабировать свои действия.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии активность преступников в этих отраслях не снизится. Преступники по-прежнему будут охотиться за пользовательскими данными и служебной информацией, доступ к которой часто открыт через API.
Цена ошибки для бизнеса может оказаться катастрофической. В сфере IT и телекома стоимость всего одного часа простоя из-за кибератаки может взлететь до 21,7 млн рублей. В масштабах других отраслей совокупный ущерб от одного инцидента — включая время на ликвидацию последствий и прямые потери — в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:14 | Время чтения: 1 мин | Теги: хакеры, кибератаки, бизнес, стратегия, данные

