Эпоха прямолинейных кибератак на бизнес уходит в прошлое. Современные хакеры сменили тактику: вместо того чтобы пытаться грубой силой пробить брешь в защите корпоративной инфраструктуры, они сосредоточились на тонкой разведке. Как сообщает пресс-служба BI.ZONE WAF, теперь главной целью злоумышленников стал сбор данных, которые станут идеальным инструментом для дальнейшего масштабирования атаки.
Статистика первой половины 2026 года подтверждает этот тревожный тренд: 6 из 10 всех веб-атак (то есть более 50%) направлены именно на добычу вспомогательной информации. По словам Алексея Романова, главы BI.ЗOНЕ WAF, такая стратегия позволяет преступникам повышать свои привилегии в системе, закрепляться внутри сети и в конечном итоге получать доступ к самым критическим сервисам и конфиденциальным архивам.
Что именно ищут взломщики? В фокусе внимания — конфигурационные файлы, служебная информация, учетные данные и подробные сведения о внутреннем устройстве сетей. В таких файлах могут прятаться API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним ресурсам. Обладание этим «рецептом» компании позволяет хакерам действовать незаметно и максимально эффективно.
Динамика роста таких атак поражает. Если в 2024 году доля атак, нацеленных на получение служебной информации, составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель преодолел отметку в 20%. Более того, если суммировать эти инциденты с атаками на базы данных, файлы и кражей пользовательских данных, то общая доля подобных угроз в сегменте веб-атак достигает внушительных 57%.
При этом старый метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Его доля упала более чем в шесть раз по сравнению с прошлым годом: с 38% до примерно 6%. Причиной такой трансформации эксперты называют развитие технологий искусственного интеллекта. Инструменты на базе ИИ позволяют хакерам находить слабые места и масштабировать свои действия с беспрецедентной скоростью.
Главными мишенями остаются IT-сектор и телекоммуникации. На их долю пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес преступников к служебной информации и данным, доступным через API, останется на пике.
Цена ошибки для бизнеса может быть катастрофической. В сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных индустрий совокупный ущерб от одного инцидента (с учетом времени на устранение последствий и восстановления) в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.
Чтобы минимизировать риски, специалисты рекомендуют не полагаться на удачу, а внедрять комплексный подход: регулярно обновлять программное обеспечение, проводить регулярный аудит веб-приложений на наличие уязвимостей и использовать современные межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:02 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

