Наука и технологии
# данные
Ещё

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски
Читайте в этой статье:
Киберпреступники меняют тактику, переходя от прямого взлома корпоративных сетей к сбору данных для масштабирования атак. Основной целью злоумышленников теперь становится поиск цифровых ключей доступа к инфраструктуре компаний.

Эпоха прямого штурма корпоративных периметров уходит в прошлое. Современные киберпреступники сменили тактику: вместо того чтобы тратить силы на взлом защитных барьеров, они сосредоточились на поиске «цифровых отмычек». Как сообщает пресс-служба BI.ZONE WAF, фокус атак сместился с поиска путей проникновения в инфраструктуру на сбор данных, которые позволяют масштабировать и развивать уже начатое нападение.

Цифры говорят сами за себя: в первой половине 2026 года стратегия «сбора разведданных» стала доминирующей. 60% всех веб-атак были направлены именно на добычу информации, необходимой для дальнейшего продвиновения внутри сети.

Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что целью хакеров стали конфигурационные файлы, служебные сведения, учетные данные и карты внутренней инфраструктуры. Получив эти фрагменты пазла, злоумышленники могут повысить свои привилегии в системе, закрепиться в ней и в конечном итоге добраться до критически важных сервисов и конфиденциальных архивов. Особую ценность представляют конфигурационные файлы: в них часто «забывают» API-ключи, токены доступа (которые работают как временные цифровые пропуска) и параметры подключения к внутренним узлам сети.

Динамика этого тренда поражает. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она выросла до 11%. В первой половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать эти атаки с инцидентами, направленными на кражу пользовательских данных и взлом баз данных, то общая доля подобных угроз достигает внушительных 57% от всех веб-угроз.

Параллельно с этим происходит и обратный процесс: массовый поиск уязвимостей в веб-приложениях резко пошел на спад. По сравнению с аналогичным периодом прошлого года доля таких атак сократилась более чем в шесть раз — с 38% до примерно 6%. Причиной такой трансформации эксперты называют развитие инструментов на базе искусственного интеллекта. ИИ позволяет преступникам гораздо быстрее находить слабые места и мгновенно масштабировать свои действия.

Главными мишенями в первом полугодии 2026 года стали представители IT-сектора и телекоммуникаций — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии интерес хакеров к этим отраслям не ослабнет. Основной приоритет преступников по-прежнему остается прежним: служебная информация, пользовательские данные и всё, что доступно через API.

Цена ошибки для бизнеса в 2026 году может быть катастрофической. По оценкам BI.ZONE WAF, в сферах IT и телекома стоимость всего одного часа простоя из-за хакерской активности может достигать 21,7 млн рублей. В масштабах различных индустрий совокупный ущерб от одного инцидента (с учетом времени на устранение последствий) варьируется в пределе от 6 млн до более чем 50 млн рублей.

Чтобы минимизировать риски, эксперты настоятельно рекомендуют компаниям придерживаться базовой гигиены безопасности: регулярно обновлять программное обеспечение, проводить аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений.


Опубликовано: 29 июля 2026, 04:11 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, инфраструктура

Похожие новости