Drones
Кибербезопасность
# данные

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски

Охота за ключами: почему хакеры перестали ломать двери и начали красть цифровые пропуски
Киберпреступники изменили тактику, перейдя от прямого взлома периметра к краже цифровых ключей для продвижения внутри сетей. Эксперты BI.ZONE WAF зафиксировали смещение фокуса атак на сбор данных для развития последующих этапов взлома.

Эпоха прямого штурма корпоративных систем уходит в прошлое. Как выяснили эксперты, стратегия киберпреступников претерпела фундаментальный сдвиг: вместо того чтобы тратить силы на взлом защитного периметра, злоумышленники теперь сосредоточены на поиске «золотых ключей» — данных, которые позволяют беспрепятственно развить атаку внутри сети. Об этом свидетельствуют свежие данные пресс-службы компании BI.ZONE WAF.

Цифры говорят сами за себя: в первой половине 2026 года тактика сбора информации стала доминирующей. На долю атак, целью которых является получение служебных данных, пришлось 6 из 10 всех веб-угроз. По сути, хакеры больше не ищут дыры в заборе, они ищут документы, которые позволят им легально пройти через любые ворота.

Алексей Романов, возглавляющий BI.ZONE WAF, поясняет, что в фокусе внимания преступников оказались конфигурационные файлы, служебные сведения, учетные данные и карты внутренней инфраструктуры. Обладание такой информацией — это кратчайший путь к повышению привилегий в системе, закреплению в ней и, в конечном итоге, к краже самого ценного — конфиденциальных данных. В конфигурационных файлах часто «забывают» API-ключи, токены доступа (те самые временные цифровые пропуска) и параметры подключения к внутренним сервисам, что делает их бесценным трофеем для взломщика.

Динамика этого тренда пугает своей стремительностью. Если в 2024 году доля атак ради получения служебной информации составляла всего 3,5%, то в 2025-м она подскочила до 11%. В первой же половине текущего года этот показатель перешагнул отметку в 20%. Если же суммировать эти атаки с попытками кражи данных из баз и файлов, а также похищением пользовательской информации, то общая доля подобных угроз достигает впечатляющих 57% от всех веб-атак.

Параллельно с этим наблюдается резкий спад интереса к массовому поиску уязвимостей в веб-приложениях: их доля рухнули более чем в шесть раз — с 38% в прошлом году до примерно 6% сейчас. Причиной такой «умной» смены тактики эксперты называют и развитие инструментов на базе искусственного интеллекта. ИИ позволяет хакерам находить слабые места и масштабировать атаки с невиданной ранее скоростью.

Главными мишенями в первом полугодии 2026 года стали IT-сектор и телекоммуникации — на них пришлось около 75% всех веб-атак. Аналитики BI.ZONE прогнозируют, что во втором полугодии ситуация не изменится: интерес к служебной информации и данным, доступным через API, останется критически высоким.

Цена ошибки для бизнеса может быть катастрофической. В секторах IT и телекома стоимость всего одного часа простоя из-за кибератаки может достигать 21,7 млн рублей. В масштабах всей экономики ущерб от одного инцидента, включая расходы на ликвидацию последствий, в 2026 году варьируется от 6 млн до более чем 50 млн рублей.

Чтобы не стать очередной жертвой, эксперты настоятельно рекомендуют компаниям не полагаться на удачу: необходимо регулярно обновлять программное обеспечение, проводить регулярный аудит веб-приложений на наличие уязвимостей и внедрять межсетевые экраны уровня приложений (WAF).


Опубликовано: 29 июля 2026, 03:59 | Время чтения: 2 мин | Теги: хакеры, кибератаки, бизнес, данные, стратегия

Похожие новости

Здесь может быть ваша реклама