Кіберзлочинці перенацілюють удари: як бізнесу захиститися від нових загроз

Нова хвиля кібератак: зламники віддають перевагу збору даних перед прямим вторгненням

Кіберзлочинці, що полюють на бізнес, змінюють свої методи: замість того, щоб зосереджуватися на проникненні до корпоративної інфраструктури, вони тепер надають пріоритет викраденню даних, які слугуватимуть для подальшого розгортання атак. Таку тенденцію відзначає РБК, посилаючись на інформацію від прес-служби BI.ZONE WAF.

 Источник изображения: Andras Vas / unsplash.com

Джерело зображення: Andras Vas / unsplash.com

У першій половині 2026 року така нова тактика була застосована хакерами приблизно в 60% випадків. Їхньою метою стають конфігураційні файли, службова інформація, облікові дані користувачів та деталі про внутрішню структуру компанії. Це дозволяє зловмисникам підвищити свої привілеї, закріпитися в системі, отримати доступ до критично важливих сервісів і, зрештою, викрасти конфіденційні дані. Особливу цінність мають файли конфігурації, адже в них можуть зберігатися облікові дані, API-ключі, токени доступу та параметри підключення до внутрішніх ресурсів, пояснюють фахівці.

За останні кілька років спостерігається значне зростання кількості атак, спрямованих на отримання службової інформації. Якщо у 2024 році цей показник становив лише 2,5%, то у 2025 році він зріс до 11%, а поточного року перевищив 20%. Враховуючи атаки з метою вилучення даних із файлів та баз даних, а також крадіжку персональних даних користувачів, загальна частка таких загроз сягає 57% від усіх веб-атак. Водночас, частота масового пошуку вразливостей у веб-застосунках за останній рік знизилася вшестеро – з 38% до 6% інцидентів. Варто зазначити, що три чверті веб-атак у першій половині 2026 року були спрямовані проти компаній у сфері телекомунікацій та IT. Експерти BI.ZONE впевнені, що ці тенденції збережуться і в другому півріччі.

Для ефективного захисту від подібних загроз рекомендується підтримувати програмне забезпечення в актуальному стані, регулярно перевіряти веб-застосунки на наявність вразливостей та використовувати сучасні міжмережеві екрани. Збитки від одного години простою в IT та телекомунікаційній галузі через кібератаки можуть сягати 21,7 мільйона рублів. Загальні збитки від однієї інциденту, залежно від його тривалості та витрат на відновлення, у 2026 році можуть коливатися від 6 мільйонів до понад 50 мільйонів рублів.

Порада від Soft Portal:

Ця інформація є надзвичайно важливою для бізнесу будь-якого масштабу. Розуміння еволюції тактики кіберзлочинців дозволяє своєчасно адаптувати стратегії безпеки, зосередившись не лише на захисті периметра, а й на запобіганні витоку даних та підвищенні стійкості внутрішніх систем. Впровадження рекомендацій щодо актуалізації ПЗ, регулярних перевірок та використання міжмережевих екранів допоможе мінімізувати ризики та потенційні збитки.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *