Доля атак на IT и телеком-компании достигла 75% от всех веб-инцидентов в первом полугодии 2026 года
В первом полугодии 2026 года около 75% нелегитимного веб-трафика пришлось на организации из сферы IT и телекоммуникаций. Как сообщили в компании BI.ZONE, основная цель более половины веб-атак (57%) в этот период — получение данных, открывающих доступ к корпоративной инфраструктуре и позволяющих развить атаку внутри компании.
Согласно данным команды BI.ZONE WAF, структура атак существенно изменилась. Доля массового поиска уязвимостей в веб-приложениях сократилась более чем в 6 раз по сравнению с аналогичным периодом прошлого года — с 38% до примерно 6%. В то же время доля атак, направленных на получение служебной информации (конфигурационные файлы, технические параметры приложений), выросла с 3,5% в 2024 году до 11% в 2025 и превысила 20% в первом полугодии 2026.
Вместе с атаками на извлечение данных из баз и файлов, а также кражу пользовательской информации их совокупная доля достигла 57% всех веб-угроз. Как отмечается в сообщении, конфигурационные файлы могут содержать учетные данные, API-ключи, токены доступа и параметры подключения к внутренним сервисам, что позволяет злоумышленникам получать доступ к критическим системам или похищать конфиденциальную информацию.
Помимо этого, в компании связывают рост подобных атак с распространением микросервисной и облачной архитектуры, увеличивающей количество технических конечных точек. В качестве дополнительного фактора в сообщении упоминается распространение инструментов на базе ИИ: по данным исследования BI.ZONE, количество целевых атак с применением искусственного интеллекта выросло за 2025 год на 93%, а с начала 2026-го — еще в 3 раза.
В качестве мер защиты веб-ресурсов эксперты компании рекомендуют регулярно обновлять ПО, проводить проверку веб-приложений на уязвимости и использовать межсетевые экраны уровня приложений.
