Охота за ключами: почему хакеры перестали взламывать двери и начали искать «цифровые пропуски»

Эпоха прямолинейных взломов уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы тратить силы на поиск брешей в защите периметра, они сосредоточились на сборе разведданных, которые помогут им развить атаку внутри сети. Об этом свидетельствуют свежие данные экспертов BI.ZONE WAF, представленные пресс-службой компании.
Суть новой стратегии проста и опасна. Если раньше главной целью было само проникновение в инфраструктуру, то сегодня хакерам важнее добыть «инструкции» по управмулению системой. По статистике за первую половину 2026 года, 6 из 10 всех веб-атак (то есть более 50%) были направлены именно на поиск конфиденциальной информации, позволяющей масштабировать взлом.
Как поясняет Алексей Романов, глава BI.ZONE WAF, злоумышленники охотятся за конфигурационными файлами, служебными сведениями и учетными данными. Зачем? Эти элементы — настоящий клад для хакера. Обнаружив внутреннюю структуру сети или украв учетные записи, преступники могут повысить свои привилегии, незаметно закрепиться в системе и получить доступ к самым критическим сервисам и базам данных. В конфигурационных файлах часто «спят» API-ключи, токены доступа (те самые временные цифровые пропуски) и параметры подключения к внутренним узлам, которые открывают дорогу к сердцу корпоративной сети.
Динамика изменений поражает. Доля атак, нацеленных на кражу служебной информации, демонстрирует стремительный рост: если в 2024 году она едва достигала 3,5%, то в 2025-м подскочила до 11%, а в первой половине текущего года перешагнула порог в 20%. Если же добавить к этому списку кражу данных из баз и файлов, а также похищение пользовательских сведений, то окажется, что на подобные угрозы приходится уже 57% всех веб-атак. При этом старый метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность, сократившись в шесть раз: с 38% в прошлом году до скромных 6% сейчас.
Одним из катализаторов этих перемен стал искусственный интеллект. По мнению Романова, развитие инструментов на базе ИИ позволяет хакерам гораздо быстрее находить слабые места и автоматизировать масштабные атаки.
Главными мишенями остаются технологические гиганты. Около 75% всех веб-атак в первом полугодии 2026 года пришлись на сектор IT и телекоммуникаций. И, судя по прогнозам BI.ZONE, во втором полугодии ситуация не изменится: хакеры по-прежнему будут проявлять повышенный интерес к служебной информации и данным, доступным через API.
Цена ошибки сегодня исчисляется миллионами. По оценкам BI.ZONE WAF, в индустрии IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах бизнеса общие потери от одного инцидента — с учетом времени на устранение последствий и прямого ущерба — в 2026 году могут варьироваться от 6 млн до внушительных 50 млн рублей и выше.
Чтобы не стать жертвой новой тактики, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).
Опубликовано: 29 июля 2026, 04:05 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведданные, инфраструктура
Похожие новости
Тепловый апгрейд Подмосковья: на обновление инфраструктуры региона направят свыше 50 миллиардов рублей
Тепловый щит Подмосковья: почти пятьсот объектов региона готовят к суровым морозам
Больше чем прибыль: почему этика и человечность становятся новой валютой в бизнесе
Цифровой суверенитет ценой в три триллиона: сможет ли Европа вырваться из технологической зависимости от США и Азии?
Шанс на исправление вместо штрафа: в России меняются правила административной ответственности
Данные ЦБ РФ на 29.07.2026
USD
Доллар США
78.70 ₽
EUR
Евро
89.63 ₽
CNY
Юань
11.59 ₽
