Наука и технологии
# данные
Ещё

От взлома к разведке: как киберпреступники перешли к стратегии «тихого» сбора данных для масштабных атак

От взлома к разведке: как киберпреступники перешли к стратегии «тихого» сбора данных для масштабных атак
Киберпреступники сменили тактику с прямого взлома на скрытый сбор данных для подготовки масштабных атак. Исследование BI.ZONE WAF подтверждает смещение вектора угроз в сторону разведки внутри сетей.

Эпоха «грубого» взлома, когда хакеры пытались пробить брешь в защите любой ценой, уходит в прошлое. Современные киберпреступники сменили тактику: теперь их главная цель — не само проникновение в сеть, а добыча ценной информации, которая станет фундаментом для дальнейшего разрушения. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.

Согласно результатам исследования, в первой половине 2026 года вектор атак заметно сместился. Теперь 6 из 10 всех веб-атак (то есть более половины всех инцидентов) нацелены на поиск «ключей» к инфраструктуре. Злоумышленникам нужны не просто дыры в защите, а конфигурационные файлы, служебные сведения и учетные данные.

Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что такая стратегия позволяет хакерам действовать гораздо эффективнее. Получив доступ к служебной информации, они могут повысить свои привилегии в системе, закрепиться внутри сети и незаметно добраться до критически важных сервисов и конфиденциальных архивов. В частности, интерес представляют конфигурационные файлы, которые могут скрывать API-ключи, токены доступа (временные цифровые пропуски) и параметры подключения к внутренним узлам компании.

Статистика наглядно демонстрирует этот тревожный тренд. Доля атак, направленных на кражу служебной информации, демонстрирует взрывной рост: если в 2024 году она составляла скромные 3,5%, то в 2025-м подскочила до 11%, а в первой половине текущего года уже превысила порог в 20%. Если же суммировать эти случаи с атаками на базы данных и кражей пользовательских данных, то общая доля подобных угроз достигает внушительных 57% от всех веб-угроз.

Параллельно с этим мы наблюдаем резкое падение интереса к массовому поиску уязвимостей в веб-приложениях: этот показатель рухнул более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Как отмечает Романов, катализатором этих изменений выступает развитие искусственного интеллекта. Новые инструменты на базе ИИ позволяют хакерам находить слабые места и масштабировать атаки с невиданной ранее скоростью.

Главными мишенями в первом полугодии 2026 года стали представители IT-сектора и телекоммуникаций — на их долю пришлось около 75% всех веб-атак. Эксперты BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники продолжат охотиться за служебной информацией и пользовательскими данными, в том числе через уязвимые API.

Цена ошибки для бизнеса в 2026 году может оказаться катастрофической. По оценкам аналитиков, в сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента (с учетом времени на устранение последствий) варьируется от 6 млн до более чем 50 млн рублей.

Чтобы не стать жертвой новой тактики «разведки», специалисты настоятельно рекомендуют компаниям не забывать о базовой гигиене безопасности: регулярно обновлять программное обеспечение, проводить регулярный аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:12 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, аналитика

Похожие новости

Вернуться наверх