Экономика
Читать статью 4 мин.

IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак

По данным отчёта Code Red 2026 от Positive Technologies, почти каждый десятый успешный инцидент кибератак в России приходится на IT-компании, а телеком-операторы остаются под постоянным давлением хактивистов. Почему именно эти отрасли стали центром шахматной партии в киберпространстве?

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев Степан, Казанбиева Аида.Финуниверситет
IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак

Выделите текст, чтобы комментировать.

Если раньше кибератаки воспринимались как попытки «сломать защиту» отдельных компаний, то сегодня они всё чаще превращаются в стратегические операции. Технологические сектора — информационные технологии и телекоммуникации — стали ядром цифровой экономики, а значит — и ключевым полем сражений. По данным Отчёта Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций» – именно IT-компании и телеком-операторы оказываются в центре внимания злоумышленников.

IT-сектор сегодня — это не просто разработка программ, а инфраструктура, на которой держится весь бизнес-ландшафт страны. Облачные решения, хостинг, системы удалённого администрирования, корпоративные приложения – всё это превращает IT-компании в узловые точки цифровой экосистемы. Если раньше цель хакеров заключалась в прямом доступе к данным конкретной организации, то теперь гораздо выгоднее атаковать её поставщика технологий. Один взлом может открыть двери к сотням клиентов. По данным Code Red 2026, IT-компании занимают третье место по числу успешных атак (9% от общего числа). Наибольший интерес к ним проявляют кибершпионы (30%) и хактивисты (32%), ещё четверть (25%) атак мотивированы финансово. Для кибершпионов IT-компании — возможность получить доступ к массивам информации: от государственных данных до промышленных секретов. Для хактивистов — шанс нанести удар по максимальному числу целей. Так, специалисты PT ESC зафиксировали фишинговую кампанию против дистрибьютора российского программного обеспечения, конечной целью которой было заражение жертвы вредоносной программой DarkGate — системой удалённого администрирования. Половина всех успешных атак на IT-компании сопровождалась установкой подобных программ, позволяющих злоумышленникам месяцами удерживать доступ к устройствам. Почти в половине случаев (48%) это приводило к сбоям в работе сервисов — а значит, страдали и клиенты. Один из показательных примеров — атака на электронную торговую площадку, в результате которой по всей стране были приостановлены торги. Жалобы поступали даже от участников тендеров по поставкам оборудования для государственных нужд Санкт-Петербурга.

Классическая защита от технических атак постепенно теряет эффективность — злоумышленники всё чаще используют человеческий фактор. В 57% случаев проникновение в IT-компании осуществлялось с помощью методов социальной инженерии: фишинговых писем, поддельных проектов, подмены репозиториев. В 2024 году специалисты зафиксировали всплеск вредоносных пакетов в менеджерах PyPI и npm, используемых разработчиками для установки библиотек. Среди них — поддельные модули deepseek и deepseekai, внедрённые в инфраструктуры российских компаний. Последствия таких инцидентов — не просто утечки. В 61% случаев атаки приводили к компрометации конфиденциальной информации, включая сторонние организации. Так, в результате атаки на платформу Mindbox в сеть утекло более 5,6 миллиона строк данных клиентов сети Burger King. Характерно, что 77% публикаций о таких утечках в дарквебе касаются бесплатной раздачи данных — не ради денег, а ради громкого эффекта. Самая крупная база, объёмом более 10 терабайт, была выложена в открытый доступ и содержала внутренние файлы и учётные записи тысяч пользователей.

Вторым полем кибершахмат становится телекоммуникационный сектор. Несмотря на кажущееся снижение числа атак (с 10% до 7% за вторую половину 2024 года и первые три квартала 2025 года), интерес злоумышленников вовсе не ослаб. Просто фокус сместился: с физической инфраструктуры — на облачные и корпоративные сервисы операторов. Сегодня телеком-компании предоставляют не только связь, но и IT-услугиB2B-сегменту: виртуальные серверы, облачные хранилища, почтовые и CRM-системы (системы управления взаимоотношениями с клиентами). Атака на такого оператора автоматически означает доступ к десяткам корпоративных клиентов. Более половины (57%) успешных атак в телеком-секторе — это DDoS (Distributed Denial of Service, распределённое отключение сервиса), то есть искусственное перегрузка каналов связи. Такие атаки чаще направлены на региональных операторов, не имеющих сложных систем защиты. Известны инциденты с VladLink, AirNet и рядом операторов южных регионов — перебои с интернетом испытывали десятки тысяч пользователей. Но куда опаснее последствия для бизнеса: DDoS-атака на оператора АСВТ привела к остановке банковских терминалов, а сбой в компании Lovit, обслуживающей жилые комплексы ПИК, временно парализовал «умные здания»: жильцы не могли попасть в квартиры и парковки.

Телеком-операторы хранят огромные объёмы пользовательских данных — и это делает их мишенью для атак, связанных с утечками. В 31% случаев успешные атаки заканчивались именно этим. В дарквебе 76% объявлений, связанных с телеком-компаниями, касались бесплатной раздачи украденной информации. Почти вся она — персональные данные пользователей (95%), чаще всего похищенные у региональных операторов. Крупнейшая выявленная база содержала 9,4 миллиона строк данных, а самая дорогая (около 1360 долларов США за 50 гигабайт) включала хешированные пароли, финансовую и техническую информацию.

В 2026 году характер атак будет зависеть от геополитического фона: при снижении напряжённости — кибершпионаж выйдет на первый план; при росте — хактивизм усилится. Особый риск представляют атаки на цепочки поставок: IT-компании часто выступают связующим звеном между десятками отраслей, и одна компрометация может обрушить доверие ко всей экосистеме. Вектором повышенного внимания останется программное обеспечение с открытым кодом (open source). По оценкам экспертов, около 30% отечественных решений на базе открытого кода содержат критические уязвимости. Параллельно растёт значение телеком-инфраструктуры как опоры цифровых городов. Индекс «IQ городов» в 2024 году вырос на 11% относительно 2023 и на 55% по сравнению с 2018 годом. Любой сбой в телеком-сетях может затронуть не только пользователей, но и городские системы – транспорт, ЖКХ, безопасность.

IT-компании и телеком-операторы — это нервная система цифровой России. Их устойчивость напрямую определяет надёжность экономики, коммуникаций и сервисов. Если промышленность защищает материальные ресурсы, то эти сектора оберегают данные — новую нефть XXI века. В выигрыше окажутся те, кто сумеет объединить технологии, человеческий фактор и управление рисками в единую экосистему киберустойчивости.

Комментируйте
Wsem обо Всём
Подписаться

HR Force Awards 2026: какие HR-практики оказались сильнее всего на рынке труда

В Москве состоялась церемония награждения HR Force Awards 2026 — премии, которая объединяет лучшие практики российского рынка в области управления персоналом.

В этом году в центре внимания оказались не только классические HR-задачи – подбор, мотивация, развитие и удержание сотрудников, — но и технологии, которые уже меняют повседневную работу HR-команд. Церемония прошла в рамках XXII Всероссийского саммита по мотивации персонала C&B Russia Summit 2026. Среди лауреатов этого года — FM Logistic, РЖД, «...
Читать  3 мин.
HR Force Awards 2026: какие HR-практики оказались сильнее всего на рынке труда
Wsem обо Всём
Подписаться

Communication Force Awards 2026: какие коммуникационные практики получили признание

В Москве 11 сентября состоялась церемония награждения лауреатов Communication Force Awards 2026.

В числе компаний, чьи проекты получили признание в этом году: Авито, Газпромбанк, ГК «Аптечная сеть 36,6» и Motivity, СБЕР, медицинская компания ИНВИТРО, группа компаний «Новотранс», Базис, Baikal Lobridge, онлайн PR‑агентство Pronline, компания «Афиша», «Возрождение ВВЦ». Церемония прошла в рамках XXII Всероссийского саммита по моти...
Читать  3 мин.
Communication Force Awards 2026: какие коммуникационные практики получили признание
Wsem обо Всём
Подписаться

Жириновский предупреждал, что точка невозврата на Ближнем Востоке наступит 15 сентября 2026 года. Часть 2: Бенефициары конфликта Ирана и США и будущий миропорядок

Жириновский не предсказывал будущее, он читал настоящее. Дата — 15 сентября приблизительная. Владимир Вольфович пояснял, почему ситуация будет усугубляться, какую роль может сыграть Россия при определённых обстоятельствах. Разъяснял, кто останется в выигрыше, предсказывал будущее человечества после этой войны и давал советы каждому, как жить в условиях мира, сходящего с ума.

Роль России в ближневосточном конфликте по прогнозам Жириновского. Россия, — говорил Жириновский, — единственная страна, которая одновременно поддерживает рабочие отношения со всеми сторонами ближневосточного конфликта. Со всеми одновременно. Америка — союзник Израиля и враг Ирана. Она не может быть посредником по определению. Китай — экономический парт...
Читать  25 мин.
Жириновский предупреждал, что точка невозврата на Ближнем Востоке наступит 15 сентября 2026 года. Часть 2: Бенефициары конфликта Ирана и США и будущий миропорядок
БЕЛРУСИНФО
Подписаться

Трампоманы неустанно трудятся уверяя, что Европа самостоятельна и даже более того, противится американскому плану мира

Но факты говорят о другом — США управляют ЕС и НАТО и натравливают их на войну с Россией на Украине.

Слово самим чиновникам от ЕС:. Виктор Орбан — экс-премьер Венгрии:«Мы не хотим воевать с Россией. Это не в интересах венгров. Но Брюссель даёт нам указание объявить РФ угрозой».Эммануэль Макрон — президент Франции:. «Европа должна перестать быть вассалом США».Марк Рютте — генеральный секретарь НАТО, экс. премьер-министр Нид...
Читать  2 мин.
Трампоманы неустанно трудятся уверяя, что Европа самостоятельна и даже более того, противится американскому плану мира
БЕЛРУСИНФО
Подписаться

Спецпосланник Трампа Коул приехал в Минск обсуждать замороженные активы Белоруссии

США призвали банки разморозить замороженные белорусские средства, сообщил президенту Белоруссии Александру Лукашенко спецпосланник американского президента Дональда Трампа по Белоруссии Джон Коул.

Коул: Я полностью, абсолютно поддерживаю ваши требования. Фактически вы абсолютно правы. Эти деньги должны быть разморожены и возвращены. Вы обратились к нам с просьбой разморозить эти средства. Сейчас вырабатываем механизм того, каким образом это сделать. Как только мы получим ответ конкретный от банка, мы сразу вам сообщим.Лукашенко: Джон, я, кон...
Читать  1 мин.
Спецпосланник Трампа Коул приехал в Минск обсуждать замороженные активы Белоруссии
Создайте канал и публикуйте статьи и новости бесплатно!
Трамп заявил, что Россия и Украина договорились не наносить друг другу удары по объектам энергетики
БЕЛРУСИНФО
Белрусинфо
15 сентября
Трамп заявил, что Россия и Украина договорились не наносить друг другу удары по объектам энергетики
Украина согласилась не наносить удары по объектам российской энергетики, Россия взяла на с...
Прежде чем менять команду, посмотрите на себя в зеркало
Dель  Вячеслав
Dель Вячеслав
Вчера в 6:39
Прежде чем менять команду, посмотрите на себя в зеркало
Руководитель компании «Динал» советует начинать изменения в команде с себя. Разбираем, поч...
От Push Bombing до Evil Twin: как реальные атаки учат защищать корпоративные сети
Ярослав
Зубов Ярослав,Сергеев Степан,Казанбиева Аида-Финуниверситет
08.11.2025
От Push Bombing до Evil Twin: как реальные атаки учат защищать корпоративные сети
Практические кейсы PT SWARM из отчёта Code Red 2026 показывают, что человеческий фактор, з...
Гарантии служащим в особых условиях: результаты исследования Финансового университета
Еремин Сергей Геннадьевич
Иванас Вадим Николаевич
14 сентября
Гарантии служащим в особых условиях: результаты исследования Финансового университета
Специалисты кафедры «Государственное и муниципальное управление» Финансового университета ...
HR Force Awards 2026: какие HR-практики оказались сильнее всего на рынке труда
Wsem обо Всём
Яна Токарева
4 ч. назад
HR Force Awards 2026: какие HR-практики оказались сильнее всего на рынке труда
В Москве состоялась церемония награждения HR Force Awards 2026 — премии, которая объединяе...
Бывший охранник посольства Британии собирал для СБУ данные о дипломатах, чтобы Киев мог организовать теракт
БЕЛРУСИНФО
Белрусинфо
11 сентября
Бывший охранник посольства Британии собирал для СБУ данные о дипломатах, чтобы Киев мог организовать теракт
Бывший охранник посольства Британии собирал для СБУ данные о дипломатах, чтобы Киев мог ор...
БПЛА-перехватчик «Мить-2» (Мгновение-2) с пульсирующим реактивным двигателем, Украина
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
13 сентября
БПЛА-перехватчик «Мить-2» (Мгновение-2) с пульсирующим реактивным двигателем, Украина
Тема практического применения для боевых БПЛА дешёвых, несложных в производстве, пульсирую...