Эпоха грубого взлома «в лоб» постепенно уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы пытаться пробить брешь в защите периметра, они сосредоточились на тонкой разведке. Как сообщает пресс-служба компании BI.ZONE WAF, фокус атак сместился с поиска путей проникновения в инфраструктуру на сбор данных, которые позволят развить атаку внутри системы.
Цифры говорят сами за себя. В первой половине 2026 года тактика «сбора разведданных» стала доминирующей — на такие действия пришлось 6 из 10 всех зафиксированных веб-атак.
Суть новой стратегии заключается в поиске «цифровых ключей». Глава BI.ZONE WAF Алексей Романов поясняет, что целью хакеров становятся конфигурационные файлы, служебная информация, учетные данные и сведения о внутреннем устройстве сетей. Получив такие сведения, злоумышленники могут повысить свои привилегии, закрепиться в системе и получить доступ к самым критическим сервисам и конфиденциальным архивам. В конфигурационных файлах часто «забывают» API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним ресурсам, что делает их золотой жилой для преступников.
Динамика этого тренда поражает. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой же половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать эти атаки с кражей данных из баз и файлов, а также похищением пользовательской информации, то общая доля таких угроз в сегменте веб-атак достигает внушительных 57%.
Параллельно с этим заметно падает популярность старых методов: доля массового поиска уязвимостей в веб-приложениях рухнула более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Однако эксперты не спешат с оптимизмом. По словам Алексея Романова:
Развитие инструментов на базе искусственного интеллекта станет мощным катализатором, позволяя хакерам еще быстрее находить лазейки и масштабировать свои операции.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники по-прежнему будут охотиться за служебной информацией и данными, доступными через API.
Цена ошибки для бизнеса может быть катастрофической. В сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах всей экономики ущерб от одного инцидента (с учетом времени на устранение последствий) в 2026 году может варьироваться от 6 млн до невероятных 50 млн рублей и выше.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не забывать о базовой гигиене: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:03 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

