(илюстрация: TechNews.bg) Хакерите все по-често атакуват бизнеса с една основна цел – да съберат информация, която да им помогне да развият атаката си на следващ етап. Вместо първо да търсят начин да проникнат в корпоративната инфраструктура, те се стремят да получат конфигурационни файлове, идентификационни данни и информация за вътрешните системи. Според експерти, тази промяна прави кибератаките по-целенасочени и значително по-опасни. През първата половина на 2026 г. новият модел на атака е използван в шест от всеки десет случая, сочат данни на BI.ZONE WAF. Вместо да се концентрират единствено върху експлоатирането на уязвимости, нападателите се стремят да копират конфигурационни файлове, служебна информация, потребителски идентификационни данни и сведения за вътрешната инфраструктура. С придобитата информация хакерите могат да повишат своите привилегии, да се установят трайно в компрометираната среда, да получат достъп до критично важни услуги и впоследствие да извлекат чувствителни корпоративни данни. Конфигурационните файлове често съдържат потребителски имена, пароли, API ключове, токени за достъп и параметри за връзка с вътрешни системи, което ги превръща в изключително ценна цел. Делът на подобни атаки расте Статистиката показва ясно изместване на приоритетите на киберпрестъпниците. Ако през 2024 г. атаките, насочени към събиране на служебна информация, са представлявали едва 2,5% от всички инциденти, то през 2025 г....
Прочети оригиналната статия →
Източник: technews.bg