Центр мониторинга и реагирования на кибератаки RED Security SOC зафиксировал резкий сдвиг в приоритетах киберпреступников. По итогам анализа ландшафта угроз за 2025 год телекоммуникационная отрасль вышла на первое место по числу атак, обогнав промышленность, которая ранее оставалась основной мишенью злоумышленников.
По данным аналитиков, на телеком пришлось около 40% всех зафиксированных попыток компрометации, тогда как годом ранее этот показатель составлял лишь 9%. При этом почти половина атак на операторов связи - 49% - была отнесена к категории высококритичных. Для сравнения, средняя доля таких инцидентов по всем отраслям в последние годы удерживалась на уровне около 20%.
Одновременно с ростом давления на телекоммуникации эксперты отметили заметное снижение доли атак на промышленный сектор. Если в 2024 году на него приходилось около 31% инцидентов, то в 2025 году показатель сократился до 8%. Аналитики связывают это не со снижением интереса к промышленности, а с изменением тактики атакующих - массовые кампании уступили место точечным и более сложным атакам, подготовленным под конкретные организации.
Всего за 2025 год специалисты исследователи зафиксировали и помогли отразить почти 142 тыс. кибератак, что на 9% больше, чем годом ранее. Наиболее напряженным периодом стал отрезок с августа по ноябрь, когда среднемесячное количество попыток вторжения превышало 15 тыс. инцидентов против среднего значения около 2 тыс. в течение года. Дополнительные всплески активности наблюдались весной, что эксперты связывают с ростом активности политически мотивированных хакерских групп.
В RED Security отмечают, что повышенный интерес к телекоммуникационной инфраструктуре объясняется ее ключевой ролью для цифровой экономики и национальной безопасности. Компрометация операторов связи потенциально открывает злоумышленникам доступ к данным и коммуникациям большого числа компаний и частных пользователей.
По прогнозу аналитиков, в 2026 году телекоммуникации и ИТ останутся в числе наиболее атакуемых отраслей. Эксперты ожидают роста числа инцидентов в компаниях, разрабатывающих программное обеспечение и предоставляющих ИТ-услуги, поскольку успешные атаки на таких игроков позволяют масштабировать ущерб за счет их клиентской базы.