Industry & Automation
IT и цифровые технологии
# данные

Охота за ключами: почему хакеры перестали взламывать системы и начали искать «цифровые пропуски»

Охота за ключами: почему хакеры перестали взламывать системы и начали искать «цифровые пропуски»
Злоумышленники меняют тактику, переходя от прямого взлома инфраструктуры к поиску ценных данных для развития атак. Основной целью преступников становится получение цифровых пропусков для более разрушительного воздействия на компании.

Правила игры в киберпространстве стремительно меняются. Если раньше главной целью хакерских атак было само проникновение в закрытую инфраструктуру компании, то сегодня стратегия преступников стала куда более изощренным и прагматичным. Как сообщает пресс-служба BI.ZONE WAF, фокус внимания злоумышленников сместился с грубого взлома на поиск ценных данных, которые позволяют развить атаку и сделать её максимально разрушительной.

Статистика первой половины 2026 года подтверждает этот тренд: 6 из 10 всех веб-атак теперь направлены именно на добычу информации, служащей «дорожной картой» для дальнейших действий. По словам Алексея Романова, главы BI.ZONE WAF, злоумышленникам жизненно необходимы конфигурационные файлы, служебные сведения, учетные данные и детали внутренней архитектуры сетей. Получив эти фрагменты пазла, хакеры могут повысить свои привилегии в системе, закрепиться внутри и в итоге добраться до критически важных сервисов и конфиденциальной информации.

Особую ценность представляют конфигурационные файлы. В них часто «забывают» спрятать API-ключи, токены доступа (те самые временные цифровые пропуски с ограниченными правами) и параметры подключения к внутренним ресурсам.

Динамика роста таких целевых атак поражает. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. Но если расширить рамки и добавить сюда кражу данных из баз, файлов и пользовательских профилей, то масштаб угрозы становится пугающим: на долю подобных инцидентов приходится уже 57% всех веб-угроз.

При этом классический метод — массовый поиск уязвимостей в веб-приложениях — стремительно теряет популярность. Его доля рухнула более чем в шесть раз: с 38% в прошлом году до примерно 6% сейчас. Эксперты связывают это с развитием технологий: использование инструментов на базе искусственного интеллекта позволяет хакерам гораздо быстрее находить бреши и масштабировать свои действия.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии эта волна не спадет. Преступники по-прежнему будут охотиться за служебными данными и информацией, доступной через API.

Цена ошибки для бизнеса может быть катастрофической. По расчетам BI.ZONE WAF, в сферах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах всей экономики ущерб от одного инцидента (с учетом времени на ликвидацию последствий и прямые потери) в 2026 году варьируется от 6 млн до внушительных 50 млн рублей и выше.

Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не пренебрегать базовой гигиеной: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:09 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, стратегия

Похожие новости

Здесь может быть ваша реклама