Эпоха грубого взлома «в лоб» постепенно уходит в прошлое. Как выяснили эксперты, стратегия киберпреступников, атакующих современный бизнес, претерпела фундаментальные изменения. Если раньше главной задачей хакеров было само проникновение в корпоративную сеть, то сегодня их приоритеты сместились в сторону сбора разведданных. По информации пресс-службы компании BI.ZONE WAF, теперь злоумышленникам важнее найти «дорожную карту» внутри системы, чтобы масштабировать атаку и сделать её максимально разрушительной.
Цифры говорят сами за себя: в первой половине 2026 года стратегия поиска данных стала доминирующей — на неё пришлось 6 из 10 всех зафиксированных веб-атак. Суть тактики проста: вместо того чтобы тратить силы на преодоление периметра, преступники ищут конфигурационные файлы, служебные сведения и учетные данные.
Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что владение такой информацией позволяет хакерам повышать свои привилегии в системе и закрепляться в ней. Получив доступ к внутренним параметрам инфраструктуры, они могут беспрепятственно добраться до критически важных сервисов и украсть конфиденциальную информацию. Особую опасность представляют конфигурационные файлы: в них часто «забывают» API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним узлам сети.
Динамика этого тренда впечатляет своей стремительностью. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла скромные 3,5%, то в 2025 году она выросла до 11%. В первой же половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать эти атаки с попытками кражи пользовательских данных и взломом баз данных, то общая доля подобных угроз в структуре веб-атак достигает внушительных 57%.
При этом классический метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Его доля упала более чем в шесть раз по сравнению с прошлым годом: с 38% до примерно 6%. Как отмечает Романов, катализатором этих перемен стало развитие искусственного интеллекта. Новые инструменты на базе ИИ позволяют хакерам гораздо быстрее находить «дыры» в защите и мгновенно масштабировать свои действия.
Главными мишенями остаются технологические гиганты. Около 75% всех веб-атак в первом полугодии 2026 года пришлись на сектор IT и телекоммуникаций. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники сохранят фокус на поиске служебной информации и данных, доступных через API.
Цена ошибки для бизнеса может оказаться катастрофической. В сегменте IT и телекома стоимость всего лишь одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах всей экономики ущерб от одного инцидента, включая расходы на ликвидацию последствий, в 2026 году варьируется от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и использовать межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:05 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведданные, стратегия

