Skip to content
Хакеры сменили приоритеты: основная цель атак — данные для развития вторжения
31 июля 01:33 0 Просмотров Новости

Хакеры сменили приоритеты: основная цель атак — данные для развития вторжения

Аналитики BI.ZONE зафиксировали кардинальную смену тактики киберпреступников в первой половине 2026 года: если ранее злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компаний, то теперь главной целью стал сбор служебной информации, позволяющей развить атаку изнутри. По данным компании, более половины веб-атак — 6 из 10 — были направлены именно на получение таких данных. аналитика BI.ZONE смена тактики хакеров 2026

От взлома периметра к краже ключей доступа

Глава BI.ZONE WAF Алексей Романов пояснил, что конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают злоумышленникам повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные. В конфигурационных файлах могут находиться учетные данные, API-ключи, токены доступа — временные цифровые пропуски с ограничением по правам — и параметры подключения к внутренним сервисам.

Рост атак на служебную информацию в цифрах

Доля атак, цель которых — получение служебной информации, демонстрирует устойчивый рост за последние три года:

  • 2024 год — 3,5% от всех веб-угроз
  • 2025 год — 11%
  • Первое полугодие 2026 года — превысила 20%

Если учитывать также атаки на базы данных, файлы и кражу пользовательских данных, их совокупная доля достигает 57% от всех веб-угроз. Параллельно доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом 2025 года — с 38% до примерно 6%. Частично это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям. график роста атак на служебную информацию BI.ZONE

Главные цели — IT и телекоммуникации

В первом полугодии 2026 года около 75% всех веб-атак приходилось на компании сферы IT и телекоммуникаций. По прогнозу BI.ZONE, во втором полугодии высокая активность злоумышленников в отношении бизнеса в этой сфере сохранится. Основной интерес преступников по-прежнему сосредоточен на служебной и пользовательской информации, в том числе доступной через API. Дополнительным фактором становится распространение микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек. атаки на IT и телеком компании BI.ZONE WAF

Искусственный интеллект в арсенале злоумышленников

Распространение инструментов на базе ИИ становится серьезным усилителем угроз. По данным исследования Threat Zone: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ увеличилось за 2025 год на 93%, а с начала 2026 года — еще в 3 раза. Такие инструменты позволяют быстрее искать уязвимости и масштабировать атаки.

Экономический ущерб от инцидентов

По оценке BI.ZONE WAF, стоимость одного часа простоя в результате действий хакеров в сферах IT и телекоммуникаций может достигать 21,7 млн рублей. Для компаний из разных отраслей совокупный ущерб от одной атаки с учетом длительности инцидентов и затрат на их устранение варьируется от 6 млн до более чем 50 млн рублей в 2026 году. оценка ущерба от кибератак BI.ZONE 2026

Рекомендации по защите

Для снижения рисков аналитики BI.ZONE рекомендуют регулярно обновлять программное обеспечение, проверять веб-приложения на уязвимости, а также использовать межсетевые экраны уровня приложений (WAF).

Поделиться

Похожие публикации