Sonata

Хакеры сменили тактику: вместо взлома инфраструктуры — кража служебных данных

image source

Хакеры изменили подход к атакам на бизнес. Раньше основной целью был сам факт проникновения в инфраструктуру, теперь приоритет — сбор данных для дальнейшего развития атаки. Об этом сообщает РБК со ссылкой на BI.ZONE WAF.

Доля атак ради служебной информации быстро растёт: 2,5 % в 2024 году, 11 % в 2025-м и уже более 20 % в текущем. С учётом краж данных из файлов, баз данных и пользовательских сведений показатель достигает 57 % всех веб-угроз.

Одновременно массовое сканирование веб-приложений на уязвимости стало редкостью — его частота за год упала в шесть раз, с 38 % до 6 % инцидентов.

Три четверти веб-атак в первом полугодии 2026 года пришлись на телеком и IT-компании. В BI.ZONE считают, что во втором полугодии эти тренды сохранятся.

В шести случаях из десяти злоумышленники действовали по новой схеме: копировали конфигурационные файлы, учётные данные и информацию о внутренней инфраструктуре.

Такие данные позволяют повысить привилегии, закрепиться в системе и добраться до критичных сервисов. В конфигурациях часто лежат пароли, API-ключи, токены доступа и параметры подключения к внутренним сервисам.

Час простоя из-за атаки в IT и телекоме обходится до 21,7 млн рублей

Совокупный ущерб от одного инцидента в 2026 году оценивается в диапазоне от 6 млн до более чем 50 млн рублей — в зависимости от длительности и стоимости восстановления.

Для защиты специалисты рекомендуют:

  • своевременно обновлять программное обеспечение;

  • регулярно проверять веб-приложения на уязвимости;

  • использовать межсетевые экраны уровня приложений.

источник

Загрузка страницы