Третий квартал стал пиком активности хакеров. С июля по сентябрь было выявлено более 42 тыс. атак, это 40% от общего числа инцидентов за год и на 73% больше, чем за аналогичный период прошлого года. Количество высококритичных инцидентов в третьем квартале достигло 7,6 тыс. Только в августе специалисты центра мониторинга и реагирования на кибератаки RED Security SOC зафиксировали и нейтрализовали более 17 тыс. угроз, это максимум с начала года. При этом в прошлом году статистически значимого всплеска хакерской активности в третьем квартале не наблюдалось. Тогда на этот период пришлось только 24% от общего числа инцидентов с начала года.
Наибольшее число атак в 2025 году было направлено на телекоммуникационный сектор, который обошел промышленность и вошел в тройку самых атакуемых отраслей наряду с ИТ и финансами. Эти сферы экономики являются наиболее желанными целями для киберпреступников, поскольку успешные атаки на них могут быть быстро и эффективно монетизированы, затронут большое количество граждан или позволят получить доступ к ценной конфиденциальной информации.
Наиболее заметный рост продемонстрировали кибератаки, направленные на медиаотрасль. С начала года их количество увеличилось на 43% и почти достигло 9 тыс. инцидентов. Ранее аналитики RED Security отмечали, что в первом полугодии в фокусе внимания хакеров впервые оказалась сфера развлечений, включая физические и онлайн-кинотеатры, концертные площадки и сайты по продаже билетов на культурные события. С начала года на них было направлено более 2,5 тыс. DDoS-атак. Аналитики предполагают, что атаки на медиаотрасль и сферу развлечений имеют общую цель – привлечь максимальное внимание к действиям хакеров, создать резонанс или даже общественную панику.
Одновременно зафиксировано снижение активности хакеров в организациях сфер промышленности, HoReCa и энергетики. При этом, хотя промышленность за первые девять месяцев этого года атаковали в три раза реже, чем за аналогичный период 2024 года, она занимает четвертое место в списке самых популярных мишеней киберпреступников. В RED Security SOC также подчеркивают, что снижение числа инцидентов в промышленном секторе касается преимущественно массовых и низкоквалифицированных атак. Количество сложных таргетированных атак (APT), разрабатываемых под конкретные предприятия, продолжает расти.