Аналитики сообщили о смене приоритетов хакеров при атаках на бизнес

Опубликовал: FIELD LINE, Вчера, 17:08, Жизнь / В мире, 2, 0
Аналитики зафиксировали смену тактики хакеров в кибератаках на бизнес: если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компаний, то теперь они ставят цель получить данные, с помощью которых получится развить атаку, сообщила РБК пресс-служба компании BI.ZONE WAF.



По данным аналитиков, в первой половине 2026 года более половины веб-атак — 6 из 10 — были направлены на получение таких данных.

«Конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные», — отметил глава BI.ZONE WAF Алексей Романов.

Конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа — временные цифровые пропуски с ограничением по правам — и параметры подключения к внутренним сервисам, поясняет BI.ZONE.


По данным компании, доля атак для получения служебной информации за последние годы выросла. Если в 2024 году она составляла 3,5%, то в 2025-м достигла 11%, а в первой половине этого года превысила 20%. Если включить в этом число атаки, направленные на получение информации из баз данных и файлов, а также кражу пользовательских данных, их доля достигнет 57% от всех веб-угроз.

При этом доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%.

Дополнительным фактором станет распространение инструментов на базе ИИ, которые позволяют быстрее искать уязвимости и масштабировать атаки, добавил Романов.

Около 75% всех веб-атак в первом полугодии 2026-го были направлены против компаний в сфере IT и телекоммуникаций. По прогнозу BI.ZONE, во втором полугодии высокая активность злоумышленников в отношении бизнеса в этой сфере сохранится. Основной интерес преступников по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API.

Для защиты аналитики рекомендуют регулярно обновлять ПО, проверять веб-приложения на уязвимости, а также использовать межсетевые экраны уровня приложений.

По оценке BI.ZONE WAF, стоимость одного часа простоя в результате действий хакеров может достигать 21,7 млн руб. в сферах IT и телекоммуникаций. Для компаний из разных сфер совокупный ущерб от одной атаки с учетом длительности инцидентов и затрат на их устранение может составлять от 6 млн руб. до более чем 50 млн руб. в 2026 году.

Источник
  • Не нравится
  • 0
  • Нравится

Похожие публикации
У данной публикации еще нет комментариев. Хотите начать обсуждение?

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Российская вакцина от COVID-19 вам кажется безопасной?
Игровые сервера
c400's CS:Source Servers (CSS):
c400's CS 1.6 Servers (CS 1.6):
c400's Half-Life 1 Servers (hldm):
c400's Half-Life Op4 Servers (hlop4):
Развлекательный портал, since 2006
c400.ru - развлекательно юмористический портал
Год основания 2006, а может и раньше...