В 2026 году 75% веб-атак пришлись на ИТ-сферу и телеком
Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и телекоммуникаций — около 75%. Похищенные служебные данные могут использоваться для получения доступа к внутренним системам, а стоимость одного часа простоя может достигать 21,7 млн рублей.
Комментирует Алексей Романов, руководитель BI.ZONE WAF: «Если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компании, то теперь пытаются получить информацию, которая позволяет развить атаку. Конфигурационные файлы, служебная информация, учетные данные и сведения о внутренней инфраструктуре помогают повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные. Во втором полугодии мы ожидаем сохранение высокой активности злоумышленников в отношении IT- и телеком-компаний. Основной интерес преступников по-прежнему будет сосредоточен на служебной и пользовательской информации, в том числе доступной через API. Дополнительным фактором станет распространение инструментов на базе искусственного интеллекта, которые позволяют быстрее искать уязвимости, автоматизировать разведку и масштабировать атаки».
Об изменении тактики говорит и структура атак. По данным команды BI.ZONE WAF, в первом полугодии 2026-го доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%. Отчасти это связано с тем, что WAF-сервисы выявляют и блокируют IP-адреса с высокой активностью запросов, препятствуя автоматическим сканированиям.
Доля атак для получения служебной информации, такой как конфигурационные файлы и технические параметры приложений, выросла. Если в 2024 году она составляла 3,5%, то в 2025-м достигла 11%, а в первом полугодии 2026-го превысила 20%. Вместе с атаками, направленными на получение данных из баз данных и файлов, а также кражу пользовательских данных, их доля достигла 57% всех веб-угроз.
Конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам.
Эти данные позволят злоумышленникам получить доступ к критически важным системам компании или похитить конфиденциальную информацию. Рост подобных атак также связан с распространением микросервисной и облачной архитектуры, где увеличивается количество технических конечных точек.
Для защиты веб-ресурсов эксперты рекомендуют регулярно обновлять ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны уровня приложений.

















