Транспродукт
Наука и технологии
#данные

От взлома к разведке: почему хакеры перестали ломать двери и начали красть ключи

От взлома к разведке: почему хакеры перестали ломать двери и начали красть ключи
Современные киберпреступники сменили тактику грубого взлома на скрытую разведку внутри корпоративных сетей. Основной целью атак стал поиск ценной информации для дальнейшего развития киберугрозы.

Эпоха грубого взлома корпоративных периметров уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы пытаться силой пробиться в инфраструктуру компаний, они сосредоточились на скрытой разведке. Как сообщает пресс-служба BI.ZONE WAF, главной целью атак теперь становится не сам факт проникновения, а поиск «золотой информации», которая позволит развить атаку внутри сети.

Статистика первой половины 2026 года подтверждает этот тревожный тренд: 6 из 10 всех веб-атак направлены именно на сбор данных, необходимых для дальнейшего маневра. По словам Алексему Романова, главы BI.ZONE WAF:

Злоумышленникам жизненно необходимы конфигурационные файлы, служебные сведения, учетные данные и информация о внутренней архитектуре систем.

Получив эти «подсказки», хакеры могут повысить свои привилегии, закрепиться в сети и получить доступ к самым защищенным сервисам и конфиденциальным архивам.

Особую ценность представляют конфигурационные файлы. В них зачастую «забывают» спрятать API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним узлам системы.

Динамика роста таких целевых атак впечатляет своей стремительностью. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать этот сегмент с атаками, нацеленными на кражу данных из баз и файлов, а также похищение пользовательской информации, то окажется, что на долю таких угроз приходится уже 57% всех веб-атак.

Параллельно с этим мы наблюдаем резкое падение интереса к классическому методу — массовому поиску уязвимостей в веб-приложениях. Его доля рухнула более чем в шесть раз: с 38% в прошлом году до примерно 6% сейчас. Эксперты связывают это с тем, что хакеры стали умнее, а их арсенал пополнился инструментами на базе искусственного интеллекта, позволяющими находить бреши и масштабировать атаки с невероятной скоростью.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники продолжат охотиться за служебной и пользовательской информацией, в том числе через уязвимые API.

Цена ошибки в современных реалиях катастрофична. В сферах IT и телекома стоимость всего одного часа простоя из-за действий хакеров может достигать 21,7 млн рублей. В масштабах бизнеса ущерб от одного инцидента, включая расходы на ликвидацию последствий и время простоя, в 2026 году варьируется от 6 млн до внушительных 50 млн рублей и выше.

Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:12 | Время чтения: 1 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

Похожие новости