Веб-атаки

В первом полугодии 2026-го три четверти их пришлись на IT и телеком

6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний.

Целью более половины веб-атак было получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и телекоммуникаций — около 75%. Похищенные служебные данные могут использоваться для получения доступа к внутренним системам, а стоимость одного часа простоя может достигать 21,7 млн рублей.

Алексей Романов, руководитель BI.ZONE WAF, говорит: «Если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компании, то теперь пытаются получить информацию, которая позволяет развить атаку. Конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные.

Во втором полугодии мы ожидаем сохранение высокой активности злоумышленников в отношении IT- и телеком-компаний. Основной интерес преступников по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API.

Дополнительным фактором станет распространение инструментов на базе искусственного интеллекта, которые позволяют быстрее искать уязвимости, автоматизировать разведку и масштабировать атаки. По данным исследования Threat Zone: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ выросло за 2025 год на 93%, а с начала 2026‑го — еще в 3 раза».

Об изменении тактики говорит и структура атак. По данным команды BI.ZONE WAF, в первом полугодии 2026-го доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%. Отчасти это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.

Доля атак для получения служебной информации, такой как конфигурационные файлы и технические параметры приложений, выросла. Если в 2024 году она составляла 3,5%, то в 2025-м достигла 11%, а в первом полугодии 2026-го превысила 20%. Вместе с атаками, направленными на получение данных из баз данных и файлов, а также кражу пользовательских данных, их доля достигла 57% всех веб-угроз.

Конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам.

Эти данные позволят злоумышленникам получить доступ к критически важным системам компании или похитить конфиденциальную информацию. Рост подобных атак также связан с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.

Для защиты веб-ресурсов эксперты рекомендуют регулярно обновлять ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны уровня приложений.

О компании

BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям безопасно развивать бизнес в киберпространстве. BI.ZONE разрабатывает собственные продукты для обеспечения устойчивости IT‑инфраструктур любого размера и оказывает широкий спектр услуг по киберзащите: от расследования инцидентов и мониторинга угроз до создания стратегий по кибербезопасности и комплексного аутсорсинга профильных функций. С 2016 года компания реализовала более 1800 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других, защитив свыше 900 клиентов.

 

 

Похожие записи