Украина заняла первое место в Европе по количеству кибератак

В первой половине 2026 года Украина заняла третье место в мире и первое в Европе среди стран, чаще всего становившихся объектами кибератак. На наше государство пришлось 4,8% от общего числа пострадавших в мире — более высокие показатели зафиксированы только в США и Израиле. В прошлом году Украина занимала пятое место в мировом и третье в европейском рейтинге.
Об этом говорится в новом отчете Microsoft Digital Defense Report 2026.
Согласно данным Microsoft, Украина остается одной из главных мишеней для российских государственных хакеров: на нее приходится 14% их общей зафиксированной активности (больше направлено только против США).
Аналитики компании подчеркивают, что главным объектом кибератак в мире стал государственный сектор. Доля госучреждений и сервисов среди всех пострадавших выросла до 27% (против 17% в 2025 году).
Злоумышленников привлекает конфиденциальная информация и возможность подорвать работу критической инфраструктуры.
Ключевые выводы отчета
- На фишинг пришлось 23% зафиксированных проникновений (в 2025 году — 7%). Скомпрометированные учетные данные остаются главными «дверями» для хакеров.
- В 52,2% случаев использования действительных аккаунтов нападавшие похищали дополнительные данные. Обычное первичное проникновение быстро перерастает в атаки программ-вымогателей, кибершпионаж или сбои сервисов.
- С момента обнаружения уязвимости до ее активного использования хакерами теперь проходит менее 24 часов. Ожидается, что количество публично раскрытых уязвимостей (CVE) в 2026 году достигнет рекордных 72 000.
- Злоумышленники по-прежнему остаются незамеченными во взломанных системах, поскольку умело имитируют легитимную активность пользователей.
Использование искусственного интеллекта переводит киберпространство в фазу атак с машинной скоростью, которые продолжаются непрерывно и без усталости.
Из-за ИИ этот риск приобретает два новых измерения. Во-первых, злоумышленники уже используют ИИ, тогда как многие организации до сих пор затрудняются, привлекать ли его к операциям безопасности… Во-вторых, неконтролируемое использование ИИ создает новую опасную поверхность атаки. Многие ИИ-агенты действуют от имени пользователей и с их правами доступа, поэтому скомпрометированный агент объединяет доступ на уровне пользователя с машинным масштабом действий
— подчеркнула Наталья Бурлакова, Security Sales and Engineering Lead в Microsoft.
Для ограничения вреда и обеспечения непрерывной работы критически важных сервисов Microsoft предлагает правительствам реализовать пять шагов:
- Подготовиться к более быстрому развитию угроз: четко распределить роли и выстроить координацию между ведомствами до наступления кризисной ситуации.
- Заложить безопасность в экосистему ИИ: рассматривать безопасность ИИ как элемент национальной устойчивости (из-за безопасности на этапе проектирования и защиты цепей снабжения).
- Учитывать распространение инцидентов: разрабатывать планы реагирования на основе подрядчиков, партнеров и трансграничного сотрудничества.
- Обеспечить двусторонний обмен информацией: сделать оперативный обмен аналитикой об угрозах между государственным и частным секторами.
- Готовить критические сервисы для работы во время сбоев: определить важнейшие системы и регулярно проводить сценарные учения.
По материалам: dev.ua
Поделиться новостью
