Эпоха «грубого взлома» уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы пытаться пробить брешь в защите корпоративной инфраструктуры, они сосредоточились на поиске «цифровых ключей». Как сообщили эксперты пресс-службы BI.ZONE WAF, приоритеты хакеров в атаках на бизнес заметно сместились — теперь их главная цель не само проникновение, а добыча данных, которые позволят развить атаку и закрепиться внутри системы.
Цифры говорят сами за себя: в первой половине 2026 года более половины всех веб-атак (а именно 6 из 10 случаев) были направлены именно на сбор вспомогательной информации. Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что ценность таких данных трудно переоценить. Конфигурационные файлы, служебные сведения, учетные данные и детали внутренней архитектуры сети — это идеальный фундамент для хакера. Обладая ими, злоумышленник может повысить свои привилегии, получить доступ к критически важным сервисам и в конечном итоге похитить конфиденциальную информацию.
Особую опасность представляют конфигурационные файлы. В них часто «забывают» API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним узлам сети.
Динамика изменений пугает своей стремительностью. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025 году она подскочила до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать эти инциденты с атаками на базы данных и кражей пользовательских данных, то общая доля таких угроз в сегменте веб-атак достигает внушительных 57%. При этом старый метод — массовый поиск уязвимостей в веб-приложениях — практически теряет актуальность: его доля рухнула более чем в шесть раз, с 38% до примерно 6%.
Почему это происходит? Одним из катализаторов выступает развитие искусственного интеллекта. По словам Романова, ИИ-инструменты позволяют преступникам гораздо быстрее находить «дыры» в защите и масштабировать свои атаки до промышленных масштабов.
Главными мишенями остаются гиганты IT-сектора и телекоммуникаций. На них пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: хакеры по-прежнему будут охотиться за служебной и пользовательской информацией, особенно той, что доступна через API.
Цена ошибки для бизнеса может быть катастрофической. По предварительным оценкам, в сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных индустрий совокупный ущерб от одного инцидента (с учетом времени на устранение последствий) в 2026 году может варьироваться от 6 млн до невероятных 50 млн рублей и выше.
Чтобы не стать жертвой новой тактики, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и использовать современные межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 03:59 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, стратегия

