Эпоха грубого взлома периметра уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы тратить силы на прорыв через защитные барьеры инфраструктуры, они сосредоточились на поиске «золотых ключей» — данных, которые позволят им беспрепятственно перемещаться внутри корпоративных сетей. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, представленные пресс-службой компании.
Суть новой стратегии проста и опасна: злоумышленникам больше не нужно выбивать дверь, им достаточно найти конфигурационные файлы, служебную информацию или учетные данные. Как поясняет глава BI.ZONE WAF Алексей Романов, обладание такой информацией позволяет хакерам повышать свои привилегии, закрепляться в системе и получать доступ к самым защищенным сервисам и конфиденциальным архивам.
В арсенале преступников — конфигурационные файлы, которые могут содержать API-ключи, токены доступа (те самые временные цифровые пропуска) и параметры подключения к внутренним ресурсам. И статистика подтверждает: этот тренд становится доминирующим. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла скромные 3,5%, то в 2025-м она выросла до 11%. В первой же половине 2026 года этот показатель перешагнул отметку в 20%. Если же суммировать такие инциденты с кражей данных из баз и файлов, то на долю подобных угроз приходится уже 57% всех веб-атак.
Примечательно, что классический массовый поиск уязвимостей в веб-приложениях стремительно теряет популярность: его доля рухнула более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Причиной такой трансформации эксперты называют не только смену интересов, но и развитие технологий. По словам Алексея Романова, распространение инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить слабые места и масштабировать свои атаки.
Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: преступники по-прежнему будут охотиться за служебными данными и пользовательской информацией, в том числе через API-интерфейсы.
Цена ошибки для бизнеса может быть катастрофической. По предварительным оценкам, в сфере IT и телекома стоимость всего одного часа простоя из-за хакерской активности может достигать 21,7 млн рублей. В масштабах других отраслей совокупный ущерб от одного инцидента (с учетом времени на устранение последствий) в 2026 году может варьироваться от 6 млн до внушительных 50 млн рублей.
Чтобы не стать жертвой новой тактики, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.
Опубликовано: 29 июля 2026, 04:02 | Время чтения: 1 мин | Теги: хакеры, кибератаки, бизнес, данные, тактика

