BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлись на IT и телеком

BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлись на IT и телеком

изображение: grok

6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний.

Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и телекоммуникаций — около 75%. Похищенные служебные данные могут использоваться для получения доступа к внутренним системам, а стоимость одного часа простоя может достигать 21,7 млн рублей.

Алексей Романов, руководитель BI.ZONE WAF

Если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компании, то теперь пытаются получить информацию, которая позволяет развить атаку. Конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные. Во втором полугодии мы ожидаем сохранение высокой активности злоумышленников в отношении IT- и телеком-компаний. Основной интерес преступников по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API. Дополнительным фактором станет распространение инструментов на базе искусственного интеллекта, которые позволяют быстрее искать уязвимости, автоматизировать разведку и масштабировать атаки. По данным исследования Threat Zone: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ выросло за 2025 год на 93%, а с начала 2026-го — еще в 3 раза.

Об изменении тактики говорит и структура атак. По данным команды BI.ZONE WAF, в первом полугодии 2026-го доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%. Отчасти это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.

Доля атак для получения служебной информации, такой как конфигурационные файлы и технические параметры приложений, выросла. Если в 2024 году она составляла 3,5%, то в 2025-м достигла 11%, а в первом полугодии 2026-го превысила 20%. Вместе с атаками, направленными на получение данных из баз данных и файлов, а также кражу пользовательских данных, их доля достигла 57% всех веб-угроз.

Конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам.

Эти данные позволят злоумышленникам получить доступ к критически важным системам компании или похитить конфиденциальную информацию. Рост подобных атак также связан с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.

Для защиты веб-ресурсов эксперты рекомендуют регулярно обновлять ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны уровня приложений.

BI.ZONE
Автор: BI.ZONE
BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Специализируется на подготовке индивидуальных стратегий для сложных проектов на основе более чем 40 собственных продуктов и услуг, а также предлагает простые автоматизированные решения и аутсорсинг для небольших компаний. С момента основания в 2016 году реализовала более 850 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других. Компетенции команды BI.ZONE признаны на международном уровне и подтверждены сертификатами крупнейших мировых агентств.
Комментарии: