IT и цифровые технологии
# данные
Ещё 4

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски
Киберпреступники изменили стратегию атак на компании, переключившись с прямого взлома инфраструктуры на кражу данных для дальнейшего развития атак. Основной целью злоумышленников стал поиск внутренних рычагов управления через сбор конфиденциальной информации.

Эпоха грубого взлома инфраструктуры уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы пытаться пробить «внешнюю стену» компании, они сосредоточились на поиске внутренних рычагов управления. Как сообщает пресс-служба BI.ZONE WAF, фокус внимания злоумышленников сместился с попыток прямого проникновения в системы на сбор данных, которые позволяют развить атаку и сделать её максимально разрушительной.

Цифры говорят сами за себя: в первой половине 2026 года более половины всех веб-атак — а именно 6 из 10 инцидентов — имели своей целью именно получение такой вспомогательной информации.

По словам Алексея Романова, главы BI.ZONE WAF, стратегия хакеров стала более интеллектуальной. Теперь их интересуют конфигурационные файлы, служебные сведения, учетные данные и детали внутренней архитектуры сетей. Зачем? Чтобы повысить свои привилегии в системе, закрепиться внутри и в конечном итоге добраться до критически важных сервисов и конфиденциальных архивов.

В этих конфигурационных файлах скрываются настоящие сокровища для хакера: API-ключи, токены доступа (те самые временные цифровые пропуски) и параметры подключения к внутренним узлам. По сути, это готовые карты и ключи от всех дверей внутри корпоративной сети.

Динамика роста этой угрозы поражает. Если в 2024 году доля атак, нацеленных на сбор служебной информации, составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой же половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать сюда кражу пользовательских данных и взломы баз данных, то общая доля подобных угроз в структуре веб-атак достигает внушительных 57%.

Параллельно с этим наблюдается резкий спад другого типа угроз: массовый поиск уязвимостей в веб-приложениях сократился более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Однако это не означает, что хакеры стали менее опасны. Напротив, Алексей Романов подчеркивает, что распространение инструментов на базе искусственного интеллекта позволяет преступникам находить бреши и масштабировать атаки с невиданной ранее скоростью.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес к служебной информации и данным, доступным через API, останется на пике.

Цена ошибки для бизнеса может оказаться катастрофической. В сфере IT и телекома стоимость всего одного часа простоя из-за действий хакеров может достигать 21,7 млн рублей. В масштабах различных отраслей совокупный ущерб от одного инцидента (с учетом времени на ликвидацию последствий и прямые потери) в 2026 году может варьироваться от 6 млн до более чем 50 млн рублей.

Чтобы не стать очередной жертвой в этой «тихой охоте», эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).


Опубликовано: 29 июля 2026, 04:06 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, тактика

Похожие новости