TechNews.bg
Водещи новиниКорпоративниНовиниСигурностТоп новини

Хакерите променят стратегията: вече търсят системни данни

Новата тактика ми дава по-траен достъп до корпоративните системи и увеличава риска от мащабни пробиви

(илюстрация: TechNews.bg)

Хакерите все по-често атакуват бизнеса с една основна цел – да съберат информация, която да им помогне да развият атаката си на следващ етап. Вместо първо да търсят начин да проникнат в корпоративната инфраструктура, те се стремят да получат конфигурационни файлове, идентификационни данни и информация за вътрешните системи. Според експерти, тази промяна прави кибератаките по-целенасочени и значително по-опасни.

През първата половина на 2026 г. новият модел на атака е използван в шест от всеки десет случая, сочат данни на BI.ZONE WAF. Вместо да се концентрират единствено върху експлоатирането на уязвимости, нападателите се стремят да копират конфигурационни файлове, служебна информация, потребителски идентификационни данни и сведения за вътрешната инфраструктура.

С придобитата информация хакерите могат да повишат своите привилегии, да се установят трайно в компрометираната среда, да получат достъп до критично важни услуги и впоследствие да извлекат чувствителни корпоративни данни.

Конфигурационните файлове често съдържат потребителски имена, пароли, API ключове, токени за достъп и параметри за връзка с вътрешни системи, което ги превръща в изключително ценна цел.

Делът на подобни атаки расте

Статистиката показва ясно изместване на приоритетите на киберпрестъпниците. Ако през 2024 г. атаките, насочени към събиране на служебна информация, са представлявали едва 2,5% от всички инциденти, то през 2025 г. делът им достига 11%, а през 2026 г. вече надхвърля 20%.

Когато към тях се добавят атаките за извличане на информация от файлове и бази данни, както и кражбите на потребителски данни, общият им дял достига 57% от всички регистрирани заплахи за уеб приложения.

Паралелно с това масовото сканиране за уязвимости значително намалява. За една година честотата на подобни атаки спада шесткратно – от 38% до едва 6% от всички инциденти.

Най-засегнати остават ИТ компаниите и телекомите

Около три четвърти от всички уеб атаки през първата половина на 2026 г. са били насочени към организации от секторите на информационните технологии и телекомуникациите.

Според експертите на BI.ZONE, тази тенденция вероятно ще се запази и през втората половина на годината. Причината е, че компаниите от двата отрасъла управляват критична инфраструктура и обработват големи обеми чувствителни данни, което ги прави особено привлекателни за нападателите.

още от категорията

Как ще изглежда професията на CISO през 2029 г.

TechNews.bg

САЩ преразглеждат биосигурността заради риска AI да улесни създаването на патогени

TechNews.bg

Linux троянец атакува разработчици и се крие на ниво ядро

TechNews.bg

Нова пролука в Windows заобикаля вградения антивирус Defender

TechNews.bg

Стара модемна команда крие риск за милиони свързани устройства

TechNews.bg

NDR технологията е все по-важна в защитата на чувствителни данни и бизнес операции

TechNews.bg

Коментари