Наука и технологии
# данные

От взлома к разведке: почему хакеры перестали штурмовать периметр и начали охоту за «цифровыми ключами»

От взлома к разведке: почему хакеры перестали штурмовать периметр и начали охоту за «цифровыми ключами»
Читайте в этой статье:
Киберпреступники меняют тактику, переходя от прямого взлома периметра к скрытой разведке внутри инфраструктуры. Основной целью злоумышленников становится поиск данных для проведения масштабных атак изнутри компаний.

Эпоха грубого взлома корпоративных систем постепенно уходит в прошлое. Современные киберпреступники меняют стратегию: вместо того чтобы пытаться пробить «входную дверь» в инфраструктуру компании, они сосредоточились на тонкой разведке. Как сообщает пресс-служба BI.ZONE WAF, фокус внимания злоумышленников сместился с самого факта проникновения на поиск данных, которые позволят им развернуть полномасштабную и разрушительную атаку изнутри.

Цифры говорят сами за себя. В первой половине 2026 года более половины всех веб-атак — а именно 6 из 10 инцидентов — имели целью именно сбор разведывательной информации. По сути, хакеры ищут «карту» и «ключи» от системы.

Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что целью преступников стали конфигурационные файлы, служебные сведения, учетные данные и детали внутренней архитектуры сетей. Завладев этой информацией, хакеры получают возможность повысить свои привилегии в системе, закрепиться в ней и получить доступ к самым критически важным сервисам и конфиденциальным архивам. Особую ценность представляют конфигурационные файлы: в них часто «забывают» API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним ресурсам.

Динамика этого тренда поражает. Если в 2024 году доля атак, направленных на сбор служебной информации, составляла скромные 3,5%, то в 2025-м она подскочила до 11%. В первой же половине текущего года этот показатель преодолел отметку в 20%. Если же суммировать такие атаки с попытками кражи данных из баз и файлов, а также хищением пользовательской информации, то общая доля подобных угроз составит внушительные 57% от всех веб-атак.

При этом старая тактика — массовый автоматизированный поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Ее доля рухнула более чем в шесть раз по сравнению с прошлым годом: с 38% до всего лишь около 6%. Эксперты связывают это с тем, что инструменты на базе искусственного интеллекта теперь позволяют хакерам гораздо эффективнее и быстрее находить бреши и масштабировать свои действия.

Главными мишенями в первом полугодии 2026 года стали представители IT-сектора и телекоммуникаций — на их долю пришлось около 75% всех веб-атак. По прогнозам аналитиков BI.ZONE, во втором полугодии ситуация не изменится: интерес преступников к инфраструктуре этих отраслей останется крайне высоким, особенно в части поиска данных, доступных через API.

Цена ошибки для бизнеса может быть катастрофической. По оценкам экспертов, в сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах разных индустрий совокупный ущерб от одного инцидента — с учетом времени на ликвидацию последствий и восстановления систем — в 2026 году может варьироваться от 6 млн до невероятных 50 млн рублей и выше.

Чтобы не стать жертвой новой тактики «тихой разведки», специалисты рекомендуют компаниям не забывать о базовой гигиене: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:15 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведка, данные

Похожие новости

Здесь может быть ваша реклама