Хакеры сменили приоритеты: основная цель атак — данные для развития вторжения
Аналитики BI.ZONE зафиксировали кардинальную смену тактики киберпреступников в первой половине 2026 года: если ранее злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компаний, то теперь главной целью стал сбор служебной информации, позволяющей развить атаку изнутри. По данным компании, более половины веб-атак — 6 из 10 — были направлены именно на получение таких данных. 
От взлома периметра к краже ключей доступа
Глава BI.ZONE WAF Алексей Романов пояснил, что конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают злоумышленникам повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные. В конфигурационных файлах могут находиться учетные данные, API-ключи, токены доступа — временные цифровые пропуски с ограничением по правам — и параметры подключения к внутренним сервисам.
Рост атак на служебную информацию в цифрах
Доля атак, цель которых — получение служебной информации, демонстрирует устойчивый рост за последние три года:
- 2024 год — 3,5% от всех веб-угроз
- 2025 год — 11%
- Первое полугодие 2026 года — превысила 20%
Если учитывать также атаки на базы данных, файлы и кражу пользовательских данных, их совокупная доля достигает 57% от всех веб-угроз. Параллельно доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом 2025 года — с 38% до примерно 6%. Частично это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям. 
Главные цели — IT и телекоммуникации
В первом полугодии 2026 года около 75% всех веб-атак приходилось на компании сферы IT и телекоммуникаций. По прогнозу BI.ZONE, во втором полугодии высокая активность злоумышленников в отношении бизнеса в этой сфере сохранится. Основной интерес преступников по-прежнему сосредоточен на служебной и пользовательской информации, в том числе доступной через API. Дополнительным фактором становится распространение микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек. 
Искусственный интеллект в арсенале злоумышленников
Распространение инструментов на базе ИИ становится серьезным усилителем угроз. По данным исследования Threat Zone: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ увеличилось за 2025 год на 93%, а с начала 2026 года — еще в 3 раза. Такие инструменты позволяют быстрее искать уязвимости и масштабировать атаки.
Экономический ущерб от инцидентов
По оценке BI.ZONE WAF, стоимость одного часа простоя в результате действий хакеров в сферах IT и телекоммуникаций может достигать 21,7 млн рублей. Для компаний из разных отраслей совокупный ущерб от одной атаки с учетом длительности инцидентов и затрат на их устранение варьируется от 6 млн до более чем 50 млн рублей в 2026 году. 
Рекомендации по защите
Для снижения рисков аналитики BI.ZONE рекомендуют регулярно обновлять программное обеспечение, проверять веб-приложения на уязвимости, а также использовать межсетевые экраны уровня приложений (WAF).