Телекоммуникации стали главной целью кибератак в России

Телекоммуникации стали главной целью кибератак в России

Центр мониторинга и реагирования на кибератаки RED Security SOC зафиксировал резкий сдвиг в приоритетах киберпреступников. По итогам анализа ландшафта угроз за 2025 год телекоммуникационная отрасль вышла на первое место по числу атак, обогнав промышленность, которая ранее оставалась основной мишенью злоумышленников.

По данным аналитиков, на телеком пришлось около 40% всех зафиксированных попыток компрометации, тогда как годом ранее этот показатель составлял лишь 9%. При этом почти половина атак на операторов связи - 49% - была отнесена к категории высококритичных. Для сравнения, средняя доля таких инцидентов по всем отраслям в последние годы удерживалась на уровне около 20%.

Одновременно с ростом давления на телекоммуникации эксперты отметили заметное снижение доли атак на промышленный сектор. Если в 2024 году на него приходилось около 31% инцидентов, то в 2025 году показатель сократился до 8%. Аналитики связывают это не со снижением интереса к промышленности, а с изменением тактики атакующих - массовые кампании уступили место точечным и более сложным атакам, подготовленным под конкретные организации.

Всего за 2025 год специалисты исследователи зафиксировали и помогли отразить почти 142 тыс. кибератак, что на 9% больше, чем годом ранее. Наиболее напряженным периодом стал отрезок с августа по ноябрь, когда среднемесячное количество попыток вторжения превышало 15 тыс. инцидентов против среднего значения около 2 тыс. в течение года. Дополнительные всплески активности наблюдались весной, что эксперты связывают с ростом активности политически мотивированных хакерских групп.

В RED Security отмечают, что повышенный интерес к телекоммуникационной инфраструктуре объясняется ее ключевой ролью для цифровой экономики и национальной безопасности. Компрометация операторов связи потенциально открывает злоумышленникам доступ к данным и коммуникациям большого числа компаний и частных пользователей.

По прогнозу аналитиков, в 2026 году телекоммуникации и ИТ останутся в числе наиболее атакуемых отраслей. Эксперты ожидают роста числа инцидентов в компаниях, разрабатывающих программное обеспечение и предоставляющих ИТ-услуги, поскольку успешные атаки на таких игроков позволяют масштабировать ущерб за счет их клиентской базы.

похожие материалы

Стрелочка
Стрелочка
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf

Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph.

Реестр отечественного ПО должен гарантировать защиту
Реестр отечественного ПО должен гарантировать защиту

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак
OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак

OpenAI заявила, что предварительные испытания разрабатываемой модели Astra показали настолько высокий уровень автономных возможностей в сфере кибербезопасности, что компания пока не может исключить достижение моделью уровня Critical - максимального порога киберриска в собственной Preparedness Framework.

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели: в фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.