Эпоха грубого взлома уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы тратить силы на преодоление внешнего периметму инфраструктуры, они сосредоточились на поиске «золотых ключей» от корпоративных систем. Об этом свидетельствуют свежие данные аналитиков компании BI.ZONE WAF, зафиксировавших фундаментальный сдвиг в приоритетах злоумышленников.
Как выяснилось, главной целью атак теперь становится не сам факт проникновения, а добыча данных, позволяющих масштабировать и углублять взлом. Статистика первой половины 2026 года неумолима: 60% всех веб-атак направлены именно на поиск служебной информации.
Глава BI.ZONE WAF Алексей Романов поясняет, что логика хакеров прописта и эффективна. Конфигурационные файлы, учетные данные, служебные сведения и детали внутренней архитектуры сети — это идеальный инструментарий для повышения привилегий. Получив такие данные, преступник может закрепиться в системе, получить доступ к критическим сервисам и, в конечном итоге, похитить наиболее ценную конфиденциальную информацию.
Под прицелом — всё, что может служить «цифровым пропуском»: API-ключи, токены доступа с ограниченными правами и параметры подключения к внутренним ресурсам.
Динамика роста этой угрозы поражает. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой же половине текущего года этот показатель преодолел планку в 20%. Если же суммировать эти атаки с инцидентами, связанными с кражей пользовательских данных и взломом баз данных, то общая доля подобных угроз достигает внушительных 57% от всего массива веб-атак.
При этом старый метод — массовый и «шумный» поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Его доля рухнула более чем в шесть раз по сравнению с прошлым годом: с 38% до скромных 6%. Романов полагает, что катализатором этих перемен выступает развитие искусственного интеллекта. Новые инструменты на базе ИИ позволяют хакерам находить бреши гораздо быстрее и автоматизировать атаки в промышленных масштабах.
Главными мишенями остаются IT-сектор и телекоммуникации. На них пришлось около 75% всех веб-атак в первом полугодии 2026 года. Эксперты BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес преступников к служебным данным и информации, доступной через API, останется на пике.
Цена ошибки крайне высока. В сфере IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента — с учетом времени на устранение последствий и прямых потерь — в 2026 году варьируется от 6 млн до более чем 50 млн рублей.
Чтобы не стать жертвой новой тактики, аналитики настоятельно рекомендуют компаниям не забывать о базовой гигиене: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:01 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, аналитика

