IT и цифровые технологии29.07.2026, 03:52

Охота за ключами: почему хакеры перестали взламывать двери и начали искать «цифровые пропуски»

Охота за ключами: почему хакеры перестали взламывать двери и начали искать «цифровые пропуски»
Современные киберпреступники сменили тактику, сосредоточившись на сборе разведданных внутри сети вместо прямого взлома периметра. Новая стратегия направлена на поиск цифровых пропусков для развития атак внутри инфраструктуры компаний.

Эпоха прямолинейных взломов уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы тратить силы на поиск брешей в защите периметра, они сосредоточились на сборе разведданных, которые помогут им развить атаку внутри сети. Об этом свидетельствуют свежие данные экспертов BI.ZONE WAF, представленные пресс-службой компании.

Суть новой стратегии проста и опасна. Если раньше главной целью было само проникновение в инфраструктуру, то сегодня хакерам важнее добыть «инструкции» по управмулению системой. По статистике за первую половину 2026 года, 6 из 10 всех веб-атак (то есть более 50%) были направлены именно на поиск конфиденциальной информации, позволяющей масштабировать взлом.

Как поясняет Алексей Романов, глава BI.ZONE WAF, злоумышленники охотятся за конфигурационными файлами, служебными сведениями и учетными данными. Зачем? Эти элементы — настоящий клад для хакера. Обнаружив внутреннюю структуру сети или украв учетные записи, преступники могут повысить свои привилегии, незаметно закрепиться в системе и получить доступ к самым критическим сервисам и базам данных. В конфигурационных файлах часто «спят» API-ключи, токены доступа (те самые временные цифровые пропуски) и параметры подключения к внутренним узлам, которые открывают дорогу к сердцу корпоративной сети.

Динамика изменений поражает. Доля атак, нацеленных на кражу служебной информации, демонстрирует стремительный рост: если в 2024 году она едва достигала 3,5%, то в 2025-м подскочила до 11%, а в первой половине текущего года перешагнула порог в 20%. Если же добавить к этому списку кражу данных из баз и файлов, а также похищение пользовательских сведений, то окажется, что на подобные угрозы приходится уже 57% всех веб-атак. При этом старый метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность, сократившись в шесть раз: с 38% в прошлом году до скромных 6% сейчас.

Одним из катализаторов этих перемен стал искусственный интеллект. По мнению Романова, развитие инструментов на базе ИИ позволяет хакерам гораздо быстрее находить слабые места и автоматизировать масштабные атаки.

Главными мишенями остаются технологические гиганты. Около 75% всех веб-атак в первом полугодии 2026 года пришлись на сектор IT и телекоммуникаций. И, судя по прогнозам BI.ZONE, во втором полугодии ситуация не изменится: хакеры по-прежнему будут проявлять повышенный интерес к служебной информации и данным, доступным через API.

Цена ошибки сегодня исчисляется миллионами. По оценкам BI.ZONE WAF, в индустрии IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах бизнеса общие потери от одного инцидента — с учетом времени на устранение последствий и прямого ущерба — в 2026 году могут варьироваться от 6 млн до внушительных 50 млн рублей и выше.

Чтобы не стать жертвой новой тактики, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).


Опубликовано: 29 июля 2026, 04:05 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведданные, инфраструктура

Похожие новости

Курсы валют

Данные ЦБ РФ на 29.07.2026

  • USD

    Доллар США

    78.70 ₽

  • EUR

    Евро

    89.63 ₽

  • CNY

    Юань

    11.59 ₽

Вернуться наверх
LiveInternet