Эпоха прямолинейных взломов уходит в прошлое. Современные киберпреступники сменили стратегию: вместо того чтобы пытаться силой пробить брешь в защите корпоративной инфраструктуры, они сосредоточились на более тонкой и эффективной тактике. По данным пресс-службы компании BI.ZONE WAF, фокус внимания злоумышленников сместился с поиска путей проникновения на сбор «инструкций» по дальнейшему захвату системы.
Теперь главной целью хакеров становятся данные, которые позволяют развить атаку внутри сети. Статистика первой половины 2026 года подтверждает этот тренд: 6 из 10 всех веб-атак (то есть более 60%) направлены именно на поиск вспомогательной информации.
Как объясняет Алексей Романов, глава BI.ZONE WAF, логика преступников проста и прагматична. Завладев конфигурационными файлами, служебными сведениями или учетными данными, хакер получает возможность повысить свои привилегии в системе. Это позволяет им незаметно закрепиться в сети, получить доступ к критически важным сервисам и, в конечном итоге, похитить наиболее ценную конфиденциальную информацию. В этих файлах часто прячутся настоящие сокровища для взломщика: API-ключи, токены доступа (временные цифровые пропуска) и параметры подключения к внутренним узлам системы.
Динамика изменений поражает. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой половине текущего года этот показатель преодолел планку в 20%. Если же рассматривать более широкий спектр угроз — включая кражу пользовательских данных и взлом баз данных, — то общая доля таких целенаправленных атак достигает внушительных 57% от всех веб-угроз.
Параллельно с этим мы наблюдаем резкое падение интереса к массовому поиску уязвимостей в веб-приложениях. Этот метод, который раньше составлял 38% атак, сократился более чем в шесть раз, упав до отметки около 6%. По мнению Алексея Романова, катализатором этих перемен выступает развитие технологий искусственного интеллекта. Инструменты на базе ИИ позволяют хакерам гораздо быстрее находить слабые места и масштабировать свои действия, делая атаки более точными и менее заметными.
Под прицелом киберпреступников чаще всего оказываются гиганты IT-сектора и телекоммуникаций. На их долю пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес к служебной информации и данным, доступным через API, останется предельно высоким.
Цена ошибки для бизнеса сегодня исчисляется огромными суммами. В индустрии IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента — с учетом времени на устранение последствий и прямых потерь — в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.
Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной безопасности: регулярно обновлять программное обеспечение, проводить регулярный аудит веб-приложений на наличие уязвимостей и внедрять современные межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:04 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, стратегия

