30 июля 2026 / время чтения: 2 мин. / всего просмотров: 2

С начала года число ИИ-атак выросло втрое


По данным BI.ZONE,  более половины кибератак в этом году имело целью получение данных, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании.

Наибольший объём нелегитимного веб-трафика (около 75%), как утверждают безопасники, пришёлся на предприятия из сферы ИT и телекоммуникаций. При этом выросла доля вторжений именно с целью завладеть конфигурационными файлами и техническими параметрами приложений: если в 2024 году она составляла 3,5%, в 2025-м — 11%, то в первом полугодии 2026-го превысила 20%. Конфигурационные файлы содержат учётные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам, что и предоставляет хакерам доступ к критически важным системам организации. Рост числа подобных кейсов также связывают с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.

Кроме того, новшества замечены в структуре атак: в текущем году доля массового поиска уязвимостей в веб-приложениях сократилась более чем в шесть раз по сравнению с аналогичным периодом 2025-го — с 38% до примерно 6%. Отчасти из-за того, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.

Сохранению этого тренда, по мнению специалистов BI.ZONE, будет способствовать развитие ИИ-инструментов. Как гласит исследование Threat Zone: Dark AI, в прошлом году объём целевых атак с применением ботов вырос на 93%, а с начала текущего — ещё в три раза.

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»