Эпоха грубого взлома корпоративных периметров постепенно уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы пытаться пробить «внешнюю стену» инфраструктуры, они сосредоточились на поиске ценных сведений, которые позволят им беспрепятственно перемещаться внутри сети. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.
Согласно отчету, в первой половине 2026 года тактика злоумышленников стала более изощренной. Теперь 60% всех веб-атак направлены не на сам факт проникновения, а на добычу данных, способных масштабировать атаку. Как поясняет Алексей Романов, глава BI.ZONE WAF, целью хакеров стали конфигурационные файлы, служебная информация и учетные данные. Эти элементы — настоящий клад для преступника: они позволяют повышать привилегии в системе, закрепляться в ней и получать доступ к наиболее критическим сервисам и конфиденциальным архивам.
Особую опасность представляют конфигурационные файлы. В них могут быть спрятаны API-ключи, токены доступа (временные цифровые пропуска с ограниченными правами) и параметры подключения к внутренним ресурсам.
Статистика наглядно демонстрирует этот тренд на «интеллектуальный» шпионаж. Доля атак, нацеленных на сбор служебной информации, демонстрирует стремительный рост: если в 2024 году она составляла всего 3,5%, то в 2025-м подскочила до 11%, а в первой половине текущего года перешагнула порог в 20%. Если же суммировать эти случаи с атаками на базы данных и кражей пользовательских профилей, то общая доля подобных угроз в структуре веб-атак достигает внушительных 57%.
При этом старый метод — массовый автоматизированный поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Его доля рухнула более чем в шесть раз по сравнению с прошлым годом: с 38% до примерно 6%. По мнению Алексея Романова, катализатором этих изменений выступает развитие технологий искусственного интеллекта. Инструменты на базе ИИ позволяют хакерам гораздо быстрее находить слабые места и эффективнее масштабировать свои действия.
Главными мишенями остаются гиганты IT-сектора и телекоммуникаций. На их долю пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики BI.ZONE прогнозируют, что во втором полугодии эта тенденция сохранится: преступники по-прежнему будут охотиться за служебной информацией и пользовательскими данными, в том числе доступными через API.
Цена ошибки для бизнеса может оказаться катастрофической. По оценкам BI.ZONE WAF, в секторах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента — с учетом времени на устранение последствий и прямых потерь — в 2026 году варьируется в диапазоне от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и использовать межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:09 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, стратегия, данные

