Эпоха грубого взлома инфраструктуры уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы пытаться выбить «входную дверь» корпоративной сети, они сосредоточились на поиске ценных сведений, которые позволят им беспрепятственно перемещаться внутри системы. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.
Суть новой стратегии проста и опасна. Теперь основной целью атак становится сбор информации, способной масштабировать взлом. По статистике, в первой половине 2026 года более половины всех веб-атак — а именно 6 из 10 случаев — были нацелены именно на добычу таких «наводящих» данных.
Как поясняет Алексей Романов, глава BI.ZONE WAF, злоумышленникам нужны конфигурационные файлы, служебные сведения, учетные данные и детали внутренней архитектуры сетей. Обладая этим набором, хакеры могут повышать свои привилегии, закрепляться в системе и получать доступ к самым критическим сервисам и конфиденциальным архивам. В конфигурационных файлах часто «спрятаны» настоящие сокровища для преступника: API-ключи, токены доступа (те самые временные цифровые пропуска) и параметры подключения к внутренним ресурсам.
Динамика изменений поражает. Если в 2024 году доля атак за служебной информацией составляла скромные 3,5%, то в 2025-м она выросла до 11%, а в первой половине текущего года перешагнула порог в 20%. Если же суммировать эти инциденты с атаками на базы данных и кражей пользовательских данных, то общая доля подобных угроз взлетает до внушительных 57% от всех веб-угроз.
Параллельно с этим наблюдается резкий спад интереса к массовому поиску уязвимостей в веб-приложениях: их доля рухнула более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Причиной такой трансформации эксперты называют не только смену приоритетов, но и развитие технологий. По словам Романова, распространение инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить слабые места и мгновенно масштабировать свои атаки.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на их долю пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники продолжат охотиться за служебной и пользовательской информацией, особенно той, что доступна через API.
Цена ошибки для бизнеса может быть катастрофической. В сфере IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента, включая затраты на ликвидацию последствий и длительность простоя, в 2026 году варьируется от 6 млн до более чем 50 млн рублей.
Чтобы не стать жертвой новой тактики, специалисты настоятельно рекомендуют компаниям не пренебрегать регулярным обновлением программного обеспечения, проводить тщательный аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений для защиты периметра.
Опубликовано: 29 июля 2026, 04:10 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, тактика, данные







