През 2025 г. хакерски групи са атакували 178 държави по света, като най-засегнати са секторите на държавното управление, финансовите услуги и телекомуникациите. Това показват данни от нов разузнавателен доклад на Vedere Labs към компанията Forescout.
Анализът очертава ясно разпределение на глобалния киберпейзаж:
-
Китай – приблизително 210 активни хакерски групи
-
Русия – 112 групи
-
Иран – 55 групи
Взети заедно, тези три държави представляват около 45% от всички известни групи за киберзаплахи в света, което подчертава доминиращата роля на държавно подкрепените операции.
Еволюция на китайските кибероперации
Според доклада, киберспособностите на Китай структурно се разширяват. Атаките вече рядко се ограничават до кражба на данни. Вместо това се наблюдава преход към дългосрочно проникване и задържане в критични национални мрежи, включително енергийни, комуникационни и административни системи.
Тази промяна сигнализира за по-зряла и стратегическа доктрина, при която кибероперациите се разглеждат като инструмент за бъдещо влияние и натиск, а не като моментна саботажна дейност.
Тайван под постоянна киберобсада
Най-ясно въздействието на китайските кибератаки се вижда в Тайван. По данни на Националното бюро за сигурност на Тайван (NSB), през 2025 г. островът е бил обект на средно 2.63 милиона кибератаки дневно, насочени към правителствената инфраструктура.
Това представлява:
-
113% ръст спрямо 2023 г.
-
6% увеличение спрямо 2024 г.
Атаките комбинират:
-
експлоатация на софтуерни и хардуерни уязвимости,
-
DDoS атаки,
-
социално инженерство,
-
supply chain компрометиране.
От втората половина на 2025 г. фокусът се измества от кражба на информация към национална критична инфраструктура, включително енергийни мрежи, болници и финансови системи.
Глобален модел на атаки срещу критични системи
Подобни модели се наблюдават и извън Тайван. Китайски държавно подкрепени групи активно експлоатират критични уязвимости в SharePoint сървъри и телекомуникационна инфраструктура в множество държави, което показва координиран и мащабен подход.
Стратегията на „предварително позициониране“
Експертите описват тази еволюция като „pre-positioning“ стратегия – целенасочено внедряване в ключови системи без незабавна деструктивна дейност. Вместо това, нападателите остават скрити в електропреносни и комуникационни мрежи, запазвайки достъпа за бъдеща употреба при геополитическо напрежение или конфликт.
Южна Корея – реален пример за дългосрочно проникване
Анализ на Chosun посочва, че Южна Корея вече е понесла реални щети от подобни операции. Правителствената платформа Onnara System, използвана от държавните служители, е била компрометирана в продължение на близо три години – от септември 2022 г. до юли 2025 г.
Нападателите са:
-
откраднали GPKI сертификати и пароли на държавни служители,
-
маскирали се като легитимни потребители,
-
получили достъп до административната държавна мрежа.
Макар официалната атрибуция да не е окончателна, следи като преводи от корейски на китайски език и паралелни атаки срещу Тайван насочват към възможна китайска връзка.
Националната разузнавателна служба на Южна Корея по-рано посочи, че макар Северна Корея да води по брой атаки, делът на Китай надхвърля 20%, когато заплахите се класифицират по сложност и тежест.
Киберпространството като бойно поле
Проф. Пак Чун-сик от Университета Аджу подчертава, че държава срещу държава кибератаките вече са основен инструмент на съвременната война. За разлика от ядрените оръжия, в киберпространството липсват международни договори и обвързващи механизми за контрол.
В резултат, държавите са принудени да изграждат цялостни киберспособности, включващи както защита, така и офанзивен потенциал.
Заключение
Данните за 2025 г. ясно показват, че киберпространството се превръща в постоянна арена на геополитическо съперничество. Разширяването на китайските кибероперации, фокусът върху критична инфраструктура и дългосрочното „предварително позициониране“ създават рискове, които надхвърлят традиционните представи за кибершпионаж.
За държавите и организациите това означава едно: киберсигурността вече не е ИТ проблем, а стратегически въпрос на национална сигурност.









