75% веб-атак в первом полугодии 2026-го пришлись на IT и телеком

75% веб‑атак в первом полугодии 2026‑го пришлись на IT и телеком

6 из 10 веб‑атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний
29 июля 2026 г.

Цель более половины веб‑атак в первом полугодии 2026‑го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб‑трафика пришелся на организации из сферы IT и телекоммуникаций — около 75%. Похищенные служебные данные могут использоваться для получения доступа к внутренним системам, а стоимость одного часа простоя может достигать 21,7 млн рублей.

Если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компании, то теперь пытаются получить информацию, которая позволяет развить атаку. Конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные.
Во втором полугодии мы ожидаем сохранения высокой активности злоумышленников в отношении IT‑ и телеком‑компаний. Основной интерес преступников по‑прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API.
Дополнительным фактором станет распространение инструментов на базе искусственного интеллекта, которые позволяют быстрее искать уязвимости, автоматизировать разведку и масштабировать атаки. По данным исследования Threat Zone 2026: Dark AI, в 2025 году интерес злоумышленников к использованию ИИ в кибератаках резко вырос. Количество целевых атак с применением ИИ увеличилось за 2025 год на 93%, а с начала 2026‑го — еще в 3 раза.
Алексей Романов
Руководитель BI.ZONE WAF

Об изменении тактики говорит и структура атак. По данным команды BI.ZONE WAF, в первом полугодии 2026‑го доля массового поиска уязвимостей в веб‑приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38 до примерно 6%. Отчасти это связано с тем, что WAF‑сервисы выявляют и блокируют IP‑адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.

Доля атак для получения служебной информации, такой как конфигурационные файлы и технические параметры приложений, выросла. Если в 2024 году она составляла 3,5%, то в 2025‑м достигла 11%, а в первом полугодии 2026‑го превысила 20%. Вместе с атаками, направленными на получение доступа к базам данных и файлам, а также кражу пользовательских данных, их доля достигла 57% всех веб‑угроз.

Веб-атаки, направленные на получение данных Веб-атаки, направленные на получение данных Веб‑атаки, направленные на получение данных

Конфигурационные файлы могут содержать учетные данные, API‑ключи, токены доступа и параметры подключения к внутренним сервисам.

Эти данные позволят злоумышленникам получить доступ к критически важным системам компании или похитить конфиденциальную информацию. Рост подобных атак также связан с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.

Для защиты веб‑ресурсов эксперты рекомендуют регулярно обновлять ПО, проверять веб‑приложения на уязвимости и использовать межсетевые экраны уровня приложений, например BI.ZONE WAF. Клиентам BI.ZONE WAF такое сканирование в этом году доступно без дополнительной оплаты — в рамках акции BI.ZONE WAF + WebScan, условия которой сохраняются при продлении договора.