Хакеры меняют тактику

Доля атак для получения служебной информации, такой как конфигурационные файлы и технические параметры приложений, выросла. Если в 2024 году она составляла 3,5%, то в 2025-м достигла 11%, а в первом полугодии 2026-го превысила 20%. Вместе с атаками, направленными на получение данных из баз данных и файлов, а также кражу пользовательских данных, их доля достигла 57% всех веб-угроз.

Как отмечает Алексей Романов, руководитель BI.ZONE WAF, если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компании, то теперь пытаются получить информацию, которая позволяет развить атаку.

Конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам. Эти данные позволят злоумышленникам получить доступ к критически важным системам компании или похитить конфиденциальную информацию. Рост подобных атак также связан с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.

Об изменении тактики говорит и структура атак. По данным команды BI.ZONE WAF, в первом полугодии 2026-го доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%. Отчасти это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.

Во втором полугодии специалисты ожидают сохранения высокой активности злоумышленников в отношении IT- и телеком-компаний. Основной интерес преступников по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API.

Дополнительным фактором станет распространение инструментов на базе искусственного интеллекта. По данным исследования Threat Zone: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ выросло за 2025 год на 93%, а с начала 2026‑го — еще в 3 раза.