29 июля 2026

Хакеры сменили тактику атак на бизнес: теперь они охотятся за служебными данными

Хакеры сменили тактику атак на бизнес: теперь они охотятся за служебными данными

Хакеры изменили подход к атакам на бизнес. Если раньше они массово искали уязвимости для проникновения в инфраструктуру, то теперь главной целью стал сбор служебных данных, которые позволяют развить и углубить взлом. Об этом РБК сообщили аналитики компании BI.ZONE WAF.

В первой половине 2026 года 6 из 10 веб-атак были направлены именно на получение такой информации. Злоумышленников интересуют конфигурационные файлы, учётные данные, API-ключи и токены доступа. Эти сведения помогают повысить привилегии в системе, закрепиться внутри сети и добраться до критически важных сервисов и конфиденциальных данных.

Доля атак ради служебной информации стремительно растёт последние годы. В 2024 году она составляла лишь 3,5%, в 2025-м достигла 11%, а в первой половине 2026-го уже превысила 20%. Если прибавить к этому попытки кражи данных из баз, файлов и пользовательской информации, то общая доля таких целевых угроз достигает 57%.

Одновременно с этим резко сократился массовый поиск уязвимостей в веб-приложениях. По сравнению с аналогичным периодом прошлого года его доля упала более чем в шесть раз - с 38% до примерно 6%. Глава BI.ZONE WAF Алексей Романов отметил, что дополнительным фактором роста целевых атак станет распространение ИИ-инструментов, которые позволяют быстрее находить бреши и масштабировать нападения.

Около 75% всех веб-атак в первом полугодии пришлись на компании из сферы IT и телекоммуникаций. Аналитики прогнозируют, что во втором полугодии высокая активность хакеров против этого сектора сохранится, а их основной интерес по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API.

Для защиты эксперты рекомендуют регулярно обновлять программное обеспечение, проверять веб-приложения на уязвимости и использовать межсетевые экраны уровня приложений. По оценке BI.ZONE WAF, один час простоя IT- или телеком-компании из-за действий хакеров может обойтись в 21,7 млн рублей. Совокупный ущерб от одной атаки с учётом длительности инцидентов и затрат на устранение последствий в 2026 году варьируется от 6 млн до более чем 50 млн рублей в зависимости от отрасли.