IT и цифровые технологии
# бизнес
Ещё 4

Охота за ключами: как киберпреступники сменили тактику, превратившись из взломщиков в шпионов

Охота за ключами: как киберпреступники сменили тактику, превратившись из взломщиков в шпионов
Киберпреступники меняют стратегию, переходя от прямого взлома инфраструктуры к скрытному сбору данных. Новая цель злоумышленников — получение информации для проведения более глубоких и разрушительных атак.

Эпоха «грубого» взлома уходит в прошлое. Современные хакеры больше не пытаются выбить дверь с ноги, предпочитая незаметно подсмотреть, где лежит ключ. Подобную трансформацию методов кибератак на бизнес зафиксировали аналитики пресс-службы BI.ZONE WAF. Если раньше главной задачей злоумышленников было само проникновение в корпоративную сеть, то сегодня их приоритет — сбор разведданных, которые позволят атаке стать максимально глубокой и разрушительной.

Цифры говорят сами за себя: в первой половине 2026 года тактика «разведки» стала доминирующей. На получение данных, необходимых для развития атаки, было направлено 6 из 10 всех веб-атак.

Суть новой стратегии заключается в поиске «цифровых зацепок». Как поясняет глава BI.ZONE Wска Алексей Романов:

Конфигурационные файлы, служебная информация, учетные данные и любые сведения о внутреннем устройстве инфраструктуры — это бесценный ресурс для преступника.

Обладая ими, хакер может повысить свои привилегии в системе, закрепиться внутри сети и получить доступ к самым защищенным сервисам и конфиденциальным архивам.

В этих файлах скрываются критически важные элементы: API-ключи, токены доступа (те самые временные цифровые пропуски) и параметры подключения к внутренним узлам. Именно они превращают случайное проникновение в полноценный захват системы.

Динамика роста этой угрозы впечатляет. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла скромные 3,5%, то в 2025-м она подскочила до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. А если суммировать сюда попытки кражи данных из баз, файлов и пользовательских реестров, то окажется, что на долю таких угроз приходится колоссальные 57% всех веб-атак.

При этом старые методы — массовый автоматизированный поиск уязвимостей в веб-приложениях — стремительно теряют популярность. Их доля рухнула более чем в шесть раз: с 38% в прошлом году до нынешних 6%. Причиной такой смены парадигмы эксперты называют и развитие искусственного интеллекта. Инструменты на базе ИИ позволяют хакерам гораздо быстрее находить «дыры» и масштабировать свои действия, делая атаки более точечными и эффективными.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес преступников к служебной информации и данным, передаваемым через API, останется предельно высоким.

Цена ошибки для бизнеса может быть катастрофической. В индустрии IT и телекома стоимость всего одного часа простоя из-за действий хакеров может достигать 21,7 млн рублей. В масштабах других отраслей совокупный ущерб от одного инцидента — с учетом времени на устранение последствий и прямых потерь — в 2026 году варьируется от 6 млн до внушительных 50 млн рублей.

Чтобы не стать жертвой новой тактики, эксперты настоятельно рекомендуют компаниям не забывать о базовой гигиене: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять современные межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:07 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, разведданные, тактика

Похожие новости