book_icon

Kaspersky alerta que ameaças para telecomunicações continuarão em 2026

Um novo capítulo do Kaspersky Security Bulletin analisa o que moldou a cibersegurança das telecomunicações em 2025 e o que provavelmente persistirá este ano

Kaspersky alerta que ameaças para telecomunicações continuarão em 2026

Em 2025, as operadoras de telecomunicações enfrentaram quatro grandes categorias de ameaça. As intrusões direcionadas (APT) continuaram focadas em obter acesso furtivo aos ambientes das operadoras para espionagem de longo prazo e alavancagem por meio de posicionamento privilegiado da rede. Vulnerabilidades na cadeia de suprimentos continuaram sendo um ponto de entrada: os ecossistemas de telecomunicações dependem de muitos fornecedores contratados e plataformas fortemente integradas – as fraquezas em softwares e serviços amplamente utilizados podem abrir caminho para redes das operadoras. Por fim, o DDoS continuou sendo um problema prático de disponibilidade e capacidade.

Entre novembro de 2024 e outubro de 2025, a Kaspersky Security Network mostrou que 12,79% dos usuários do setor de telecomunicações enfrentaram ameaças na Web e 20,76% enfrentaram ameaças em dispositivos internos. No mesmo período, 9,86% das organizações de telecomunicações no mundo sofreram com ransomware.

O Portal de Inteligência de Ameaças da Kaspersky ajuda a monitorar o contexto dos atores e da campanha, e a combinar essa inteligência com treinamentos regulares de conscientização em segurança

Ao mesmo tempo, o setor de telecomunicações está passando de um rápido desenvolvimento tecnológico para uma implementação ampla — e o relatório argumenta que essa mudança cria novas oportunidades e novos riscos operacionais para 2026. A Kaspersky destaca três áreas onde transições tecnológicas podem causar disrupções se implementadas de forma desigual ou sem controles fortes: gestão de rede assistida por IA, onde a automação pode amplificar erros de configuração ou agir sobre dados enganosos; transições pós-criptografia quântica, onde a implementação apressada de abordagens híbridas e pós-quânticas pode causar problemas de interoperabilidade e desempenho em ambientes de TI, gestão e interconexão; e integração 5G para satélite (NTN), em que a expansão das áreas de serviço e dependências dos parceiros introduz novos pontos de integração e potenciais modos de falha.

“As ameaças que dominaram 2025 — campanhas APT, ataques na cadeia de suprimentos, enchentes DDoS — não vão desaparecer. Mas agora eles se cruzam com riscos operacionais da automação de IA, criptografia pronta para quântico e integração de satélites. As operadoras de telecomunicações precisam de visibilidade em ambas as dimensões: mantendo defesas fortes contra ameaças conhecidas enquanto incorporam segurança nessas novas tecnologias desde o primeiro dia. A chave é a inteligência contínua de ameaças que abrange do ponto final à borda e à órbita”, disse Leonid Bezvershenko, pesquisador sênior de Segurança da Kaspersky GReAT.

Para reduzir riscos e fortalecer a resiliência, especialistas da Kaspersky recomendam:

– Acompanhe continuamente o cenário de APT e a infraestrutura relevante para telecomunicações. O Portal de Inteligência de Ameaças da Kaspersky ajuda a monitorar o contexto dos atores e da campanha, e a combinar essa inteligência com treinamentos regulares de conscientização em segurança para que os funcionários possam reconhecer atividades suspeitas e aplicar políticas de segurança de forma consistente.

– Trate a automação de redes impulsionada por IA como um programa de gestão de mudanças. Mantenha uma sobreposição humana para ações de alto impacto, implemente em etapas com caminhos claros de rollback e valide continuamente os sistemas de IA que alimentam os dados para que entradas barulhentas ou manipuladas não possam provocar mudanças “confiantemente erradas” em escala.

– Aumentar a prontidão DDoS como um problema de gerenciamento de capacidade. Valide mitigação a montante, proteja o roteamento de borda e monitore sinais de congestionamento que precedam o impacto do cliente. Use inteligência de ameaças para enriquecer indicadores e identificar a infraestrutura de botnet cedo.

– Implemente uma capacidade EDR como o Kaspersky Next EDR Expert para detectar ameaças avançadas precocemente, apoiar investigações rápidas e possibilitar contenção e remediação eficazes de incidentes.

Serviço
www.kaspersky.com

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital