Хакеры изменили подход к атакам на бизнес. Раньше основной целью был сам факт проникновения в инфраструктуру, теперь приоритет — сбор данных для дальнейшего развития атаки. Об этом сообщает РБК со ссылкой на BI.ZONE WAF.
Доля атак ради служебной информации быстро растёт: 2,5 % в 2024 году, 11 % в 2025-м и уже более 20 % в текущем. С учётом краж данных из файлов, баз данных и пользовательских сведений показатель достигает 57 % всех веб-угроз.
Одновременно массовое сканирование веб-приложений на уязвимости стало редкостью — его частота за год упала в шесть раз, с 38 % до 6 % инцидентов.
Три четверти веб-атак в первом полугодии 2026 года пришлись на телеком и IT-компании. В BI.ZONE считают, что во втором полугодии эти тренды сохранятся.
В шести случаях из десяти злоумышленники действовали по новой схеме: копировали конфигурационные файлы, учётные данные и информацию о внутренней инфраструктуре.
Такие данные позволяют повысить привилегии, закрепиться в системе и добраться до критичных сервисов. В конфигурациях часто лежат пароли, API-ключи, токены доступа и параметры подключения к внутренним сервисам.
Час простоя из-за атаки в IT и телекоме обходится до 21,7 млн рублей
Совокупный ущерб от одного инцидента в 2026 году оценивается в диапазоне от 6 млн до более чем 50 млн рублей — в зависимости от длительности и стоимости восстановления.
Для защиты специалисты рекомендуют:
своевременно обновлять программное обеспечение;
регулярно проверять веб-приложения на уязвимости;
использовать межсетевые экраны уровня приложений.
