По данным BI.ZONE, более половины кибератак в этом году имело целью получение данных, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании.
Наибольший объём нелегитимного веб-трафика (около 75%), как утверждают безопасники, пришёлся на предприятия из сферы ИT и телекоммуникаций. При этом выросла доля вторжений именно с целью завладеть конфигурационными файлами и техническими параметрами приложений: если в 2024 году она составляла 3,5%, в 2025-м — 11%, то в первом полугодии 2026-го превысила 20%. Конфигурационные файлы содержат учётные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам, что и предоставляет хакерам доступ к критически важным системам организации. Рост числа подобных кейсов также связывают с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.
Кроме того, новшества замечены в структуре атак: в текущем году доля массового поиска уязвимостей в веб-приложениях сократилась более чем в шесть раз по сравнению с аналогичным периодом 2025-го — с 38% до примерно 6%. Отчасти из-за того, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.
Сохранению этого тренда, по мнению специалистов BI.ZONE, будет способствовать развитие ИИ-инструментов. Как гласит исследование Threat Zone: Dark AI, в прошлом году объём целевых атак с применением ботов вырос на 93%, а с начала текущего — ещё в три раза.





