Эпоха «грубого» взлома уходит в прошлое. Современные киберпреступники больше не пытаются выбить дверь в корпоративную инфраструктуру с помощью лома — теперь они предпочитают незаметно подсмотреть, где лежат ключи. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, зафиксировавших фундаментальный сдвиг в приоритетах хакерских атак на бизнес.
Если раньше главной задачей злоумышленников было само проникновение в сеть компании, то сегодня их фокус сместился на сбор «разведданных». Цель проста: найти информацию, которая позволит развить атаку, укрепить позиции внутри системы и беспрепятственно двигаться к самым ценным активам. По статистике, в первой половине 2026 года более половины всех веб-атак — а именно 6 из 10 инцидентов — были направлены именно на поиск таких вспомогательных данных.
Что же ищут хакеры? Ответ кроется в деталях. Как поясняют эксперты BI.ZONE, объектом охоты становятся конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней архитектуре сетей. В конфигурационных файлах часто «спрятаны» API-ключи, токены доступа (временные цифровые пропуска) и параметры подключения к внутренним сервисам. Получив эти фрагменты пазла, преступник может повысить свои привилегии, закрепиться в системе и получить доступ к критически важным сервисам и конфиденциальным данным.
Динамика этого тренда поражает. Доля атак, нацеленных на получение служебной информации, демонстрирует взрывной рост: если в 2024 году она составляла всего 3,5%, то в 2025-м подскочила до 11%, а в первой половине текущего года уже перешагнула порог в 20%. Если же суммировать эти случаи с атаками на базы данных и кражей пользовательских данных, то общая доля подобных угроз в сегменте веб-атак достигает внушительных 57%.
При этом старые методы — массовый поиск уязвимостей в веб-приложениях — стремительно теряют популярность. Их доля упала более чем в шесть раз по сравнению с прошлым годом: с 38% до примерно 6%. Глава BI.ZONE WAF Алексей Романов связывает это с развитием технологий: распространение инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить бреши и масштабировать свои действия.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на их долю пришлось около 75% всех веб-атак. Аналитики прогнозируют, что во втором полугодии ситуация не изменится: интерес преступников к служебной информации и данным, доступным через API, останется предельно высоким.
Цена ошибки для бизнеса может быть катастрофической. По оценкам BI.ZONE WAF, в сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных индустрий совокупный ущерб от одного инцидента (с учетом времени на ликвидацию последствий и устранение сбоев) в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.
Чтобы не стать жертвой новой тактики «цифрового шпионажа», эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и использовать современные межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:14 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, аналитика, разведданные

