O Boletim de Segurança da Kaspersky analisou os principais acontecimentos que marcaram a cibersegurança no setor de telecomunicações durante 2025, além dos desafios que devem persistir em 2026. Entre novembro de 2024 e outubro de 2025, 12,79% dos usuários do setor tiveram contato com ameaças cibernéticas, enquanto 20,76% relataram incidentes nos dispositivos utilizados nas operações.
Principais Ameaças Identificadas
O relatório da Kaspersky identificou três categorias principais de ameaças enfrentadas pelas operadoras de telecomunicações. A primeira são as invasões direcionadas (APTs), que visam obter acesso clandestino aos sistemas das operadoras para espionagem e influência. Em segundo lugar, estão as vulnerabilidades na cadeia de fornecimento, que se tornam um ponto vulnerável devido à dependência do setor em diversos fornecedores e serviços integrados. Por fim, os ataques DDoS seguem sendo uma preocupação constante, afetando a disponibilidade e a capacidade das redes.
Ameaças Impulsionadas por IA
Além das ameaças tradicionais, o relatório destaca o aumento na utilização de inteligência artificial (IA) para automatizar ataques e aprimorar campanhas de fraude. Essa evolução tecnológica traz tanto oportunidades quanto riscos operacionais, exigindo que as operadoras se adaptem rapidamente.
Impactos das Transições Tecnológicas
O avanço tecnológico no setor de telecomunicações pode impactar três áreas principais: o gerenciamento de rede com IA, a implementação de criptografia pós-quântica e a integração entre 5G e satélites. Cada uma dessas transições pode trazer novos desafios, como erros de configuração, problemas de interoperabilidade e a criação de novos pontos de falha.
Recomendações para Aumentar a Resiliência
Para enfrentar esses desafios e reduzir os riscos, os especialistas da Kaspersky sugerem algumas práticas. Primeiro, é crucial monitorar continuamente o cenário das APTs e a infraestrutura relevante. Em segundo lugar, a automação de redes deve ser tratada como um programa de gerenciamento de mudanças, sempre com a intervenção humana em ações críticas. Por fim, é essencial aumentar a preparação contra ataques DDoS, validando a mitigação e monitorando sinais de congestionamento.
Implementação de Tecnologias de Segurança
Outra recomendação importante é implementar funcionalidades de EDR, como o Kaspersky Next EDR Expert, para detectar ameaças avançadas de forma precoce. Isso possibilita uma rápida investigação e uma contenção eficaz de incidentes, garantindo que as operadoras possam responder adequadamente a qualquer ameaça emergente.
