Эпоха грубого взлома корпоративных периметров уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы пытаться пробить «внешнюю стену» инфраструктуры, они сосредоточились на скрытой разведке. Как сообщает пресс-служба BI.ZONE WAF, целью атак теперь становится не сам факт проникновения, а добыча данных, которые позволят хакерам развить масштабную и разрушительную операцию внутри сети.
Статистика первой половины 2026 года подтверждает этот тревожный тренд: 6 из 10 всех веб-атак (то есть более 50%) направлены именно на сбор информации, необходимой для дальнейшего продвижения.
Алексей Романов, возглавляющий BI.ZEONE WAF, поясняет, что логика злоумышленников стала куда более изощренной.
Кража конфигурационных файлов, служебных сведений, учетных данных и информации о внутренней архитектуре сети — это идеальный фундамент для преступления.
Имея на руках такие «подсказки», хакеры могут повысить свои привилегии, закрепиться в системе и получить доступ к самым критическим сервисам и конфиденциальным архивам.
В частности, интерес представляют конфигурационные файлы. В них часто прячутся «цифровые ключи»: API-ключи, токены доступа (временные пропуски с ограниченными правами) и параметры подключения к внутренним узлам системы.
Динамика роста таких атак поражает. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель перевалил за 20%. Если же суммировать эти случаи с атаками, целью которых является кража данных из баз, файлов или пользовательских реестров, то общая доля подобных угроз достигает внушительных 57% от всех веб-угроз.
Параллельно с этим заметно падает популярность старых методов: доля массового поиска уязвимостей в веб-приложениях рухнула более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Причиной такой трансформации эксперты называют и развитие искусственного интеллекта. По мнению Алексея Романова, инструменты на базе ИИ позволяют хакерам гораздо быстрее находить «бреши» и мгновенно масштабировать свои атаки.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес преступников к инфраструктуре этих отраслей останется крайне высоким, особенно в части доступа к пользовательским данным и информации, передаваемой через API.
Цена ошибки в нынешних реалиях астрономическая. По оценкам BI.ZONE WAF, в сегментах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента (с учетом времени на устранение последствий) в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:13 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

