В первой половине 2026 года 6 из 10 кибератак на бизнес были нацелены не на массовые взломы систем, а на сбор служебной информации: конфигурации, ключи доступа, данных о внутренней инфраструктуре. Такие данные приводятся в исследовании Bi.Zone Waf.
Если раньше главной целью было попасть во внутренние системы компании, то теперь хакеры сначала собирают материалы, которые помогут быстрее добраться до ценных данных при взломе. Аналитики отмечают, что в 2024 году на разведывательные атаки приходилось 3,5% от общего объёма, а за первую половину 2026 года их уже больше 20%.
Одновременно с этим аналитики фиксируют падение интереса взломщиков к поиску уязвимостей в веб-приложениях с 38 до 6% за год.
Какой бизнес в зоне риска: больше в первом полугодии досталось IT- и телеком-компаниям, на них пришлось почти три четверти всех атак. Аналитики прогнозируют, что эти же компании останутся в фокусе взломщиков до конца года.
Что это значит для бизнеса: час простоя из-за атаки хакеров в IT и телекоме может стоить компании до 21,7 миллиона рублей, а совокупный ущерб от одной атаки в 2026 году — от 6 до 50 миллионов рублей с учётом затрат на устранение последствий. Специалисты советуют регулярно обновлять ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны уровня приложений.