IT и цифровые технологии
# атаки
Ещё

От взлома к разведке: как хакеры сменили тактику и почему бизнес оказался под прицелом данных

От взлома к разведке: как хакеры сменили тактику и почему бизнес оказался под прицелом данных
Киберпреступники перешли от прямых взломов к скрытой разведке внутри корпоративных сетей. Основной целью злоумышленников теперь является сбор информации для проведения масштабных атак.

Эпоха «грубого» взлома уходит в прошлое. Современные киберпреступники больше не пытаются просто выбить дверь в корпоративную сеть — теперь их главная задача заключается в том, чтобы незаметно прокрасться внутрь и собрать информацию, которая станет ключом к дальнейшему разрушению. Об этом свидетельствуют свежие данные аналитиков BI.ZONE WAF, зафиксировавших фундаментальный сдвиг в стратегиях хакерских атак на бизнес.

Если раньше основной целью злоумышленников был сам факт проникновения в инфраструктуру, то сегодня приоритеты сместились в сторону разведывательной работы. Хакерам нужны не просто «входы», а ценные сведения, позволяющие развить атаку и укрепить свое присутствие в системе. Статистика первой половины 2026 года подтверждает этот тренд: 60% всех веб-атак теперь направлены именно на сбор данных, необходимых для масштабирования преступлений.

Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что в фокусе внимания преступников находятся конфигурационные файлы, служебная информация, учетные данные и детали внутреннего устройства сетей. Получив эти «подсказки», хакеры могут повышать свои привилегии, закрепляться в системе и получать доступ к самым защищенным сервисам и конфиденциальным архивам. Особую опасность представляют конфигурационные файлы: в них часто прячутся API-ключи, токены доступа (временные цифровые пропуска) и параметры подключения к внутренним ресурсам.

Динамика роста таких «разведывательных» атак поражает. Если в 2024 году доля подобных инцидентов едва достигала 3,5%, то в 2025-м она вырося до 11%, а в первой половине текущего года уже перешагнула порог в 20%. Если же суммировать эти показатели с атаками, нацеленными на кражу пользовательских данных и взлом баз данных, то общая доля таких угроз в структуре веб-атак достигает внушительных 57%. При этом старый метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность: его доля рухнула более чем в шесть раз, с 38% в прошлом году до скромных 6% сейчас.

Одним из драйверов этой трансформации эксперты называют развитие искусственного интеллекта. Инструменты на базе ИИ позволяют хакерам молниеносно находить слабые места и автоматизировать масштабные атаки.

Главной мишенью киберпреступников остаются IT-сектор и телекоммуникации. На их долю пришлось около 75% всех веб-атак в первом полугодии 2026 года. Аналитики прогнозируют, что во втором полугодии ситуация не изменится: интерес к служебной информации и данным, доступным через API, останется критически высоким.

Цена ошибки для бизнеса может быть катастрофической. По оценкам BI.ZONE WAF, в сферах IT и телекома всего один час простоя из-за хакерской активности может обойтись компании в 21,7 млн рублей. В целом же, если учитывать длительность инцидента и расходы на ликвидацию последствий, совокупный ущерб от одной успешной атаки в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.

Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и использовать современные межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:08 | Время чтения: 2 мин | Теги: хакеры, атаки, бизнес, аналитика, данные