Эпоха прямого штурма корпоративных периметров уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы тратить силы на взлом защищенных систем, они сосредоточились на поиске «информационных лазеек». Как сообщает пресс-служба BI.ZONE WAF, фокус атак сместился с поиска способов проникновения в инфраструктуру на сбор данных, которые позволяют масштабировать и усложнить уже начатую атаку.
Статистика первой половины 2026 года неумолима: 60% всех веб-атак теперь преследуют именно эту цель. Злоумышленникам больше не нужно выбивать дверь — им достаточно найти «записку» с кодом от замка.
Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что в роли таких «записок» выступают конфигурационные файлы, служебная информация и учетные данные. Получив доступ к сведениям о внутренней архитектуре сети, хакеры могут повысить свои привилегии, закрепиться в системе и беспрепятственно добраться до критически важных сервисов и конфиденциальных архивов. Особую ценность представляют конфигурационные файлы, где могут быть спрятаны API-ключи, токены доступа (временные цифровые пропуски) и параметры подключения к внутренним узлам сети.
Динамика этого тренда поражает. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025 году она выросла до 11%. В первой же половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать такие атаки с попытками кражи данных из баз и файлов, а также хищением пользовательской информации, то общая доля подобных угроз в структуре веб-атак достигает внушительных 57%.
Параллельно с этим наблюдается резкое падение интереса к классическому методу — массовому поиску уязвимостей в веб-приложениях. За год их доля рухнула более чем в шесть раз: с 38% до скромных 6%. По мнению Романова, катализатором этих изменений выступает развитие искусственного интеллекта. Новые инструменты на базе ИИ позволяют преступникам молниеносно находить бреши и автоматизировать процесс атак, делая их более точными и массовыми.
Главными мишенями остаются гиганты IT-сектора и телекоммуникаций. На их долю пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: хакеры сохранят высокую активность, продолжая охотиться за служебными данными и информацией, доступной через API.
Цена ошибки для бизнеса может быть катастрофической. По оценкам экспертов, в сегменте IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента — с учетом времени на ликвидацию последствий и прямых потерь — в 2026 году варьируется от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой в этой «умной» войне, специалисты рекомендуют компаниям придерживаться базовой, но строгой дисциплины: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:11 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, стратегия

