Эпоха грубого взлома корпоративных периметров уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы пытаться силой пробиться в инфраструктуру компаний, они сосредоточились на скрытой разведке. Как сообщает пресс-служба BI.ZONE WAF, главной целью атак теперь становится не сам факт проникновения, а поиск «золотой информации», которая позволит развить атаку внутри сети.
Статистика первой половины 2026 года подтверждает этот тревожный тренд: 6 из 10 всех веб-атак направлены именно на сбор данных, необходимых для дальнейшего маневра. По словам Алексему Романова, главы BI.ZONE WAF:
Злоумышленникам жизненно необходимы конфигурационные файлы, служебные сведения, учетные данные и информация о внутренней архитектуре систем.
Получив эти «подсказки», хакеры могут повысить свои привилегии, закрепиться в сети и получить доступ к самым защищенным сервисам и конфиденциальным архивам.
Особую ценность представляют конфигурационные файлы. В них зачастую «забывают» спрятать API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним узлам системы.
Динамика роста таких целевых атак впечатляет своей стремительностью. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать этот сегмент с атаками, нацеленными на кражу данных из баз и файлов, а также похищение пользовательской информации, то окажется, что на долю таких угроз приходится уже 57% всех веб-атак.
Параллельно с этим мы наблюдаем резкое падение интереса к классическому методу — массовому поиску уязвимостей в веб-приложениях. Его доля рухнула более чем в шесть раз: с 38% в прошлом году до примерно 6% сейчас. Эксперты связывают это с тем, что хакеры стали умнее, а их арсенал пополнился инструментами на базе искусственного интеллекта, позволяющими находить бреши и масштабировать атаки с невероятной скоростью.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники продолжат охотиться за служебной и пользовательской информацией, в том числе через уязвимые API.
Цена ошибки в современных реалиях катастрофична. В сферах IT и телекома стоимость всего одного часа простоя из-за действий хакеров может достигать 21,7 млн рублей. В масштабах бизнеса ущерб от одного инцидента, включая расходы на ликвидацию последствий и время простоя, в 2026 году варьируется от 6 млн до внушительных 50 млн рублей и выше.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:12 | Время чтения: 1 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

