Україна посіла перше місце у Європі за кількістю кібератак

У першій половині 2026 року Україна посіла третє місце у світі та перше в Європі серед країн, які найчастіше ставали об’єктами кібератак. На нашу державу припало 4,8% від загальної кількості постраждалих у світі — вищі показники зафіксовано лише в США та Ізраїлі. Торік Україна займала п’яте місце у світовому та третє у європейському рейтингу.
Про це йдеться у новому звіті Microsoft Digital Defense Report 2026.
Згідно з даними Microsoft, Україна залишається однією з головних мішеней для російських державних хакерів: на неї припадає 14% їхньої загальної зафіксованої активності (більше спрямовано лише проти США).
Аналітики компанії підкреслюють, що головним об’єктом кібератак у світі став державний сектор. Частка держустанов та сервісів серед усіх постраждалих зросла до 27% (проти 17% у 2025 році).
Зловмисників приваблює конфіденційна інформація та можливість підірвати роботу критичної інфраструктури.
Ключові висновки звіту
- На фішинг припало 23% зафіксованих проникнень (у 2025 році — 7%). Скомпрометовані облікові дані залишаються головними «дверима» для хакерів.
- У 52,2% випадків використання дійсних облікових записів нападники викрадали додаткові дані. Звичайне первинне проникнення швидко переростає в атаки програм-вимагачів, кібершпигунство або збої сервісів.
- Від моменту виявлення вразливості до її активного використання хакерами тепер минає менше 24 годин. Очікується, що кількість публічно розкритих вразливостей (CVE) у 2026 році сягне рекордних 72 000.
- Зловмисники довше залишаються непоміченими у зламаних системах, оскільки вміло імітують легітимну активність користувачів.
Використання штучного інтелекту переводить кіберпростір у фазу атак «з машинною швидкістю», які тривають безперервно та без утоми.
Через ШІ цей ризик набуває двох нових вимірів. По-перше, зловмисники вже використовують ШІ, тоді як багато організацій досі вагаються, чи залучати його до операцій безпеки… По-друге, неконтрольоване використання ШІ створює нову небезпечну поверхню атаки. Багато ШІ-агентів діють від імені користувачів і з їхніми правами доступу, тож скомпрометований агент поєднує доступ на рівні користувача з машинним масштабом дій
— наголосила Наталія Бурлакова, Security Sales and Engineering Lead у Microsoft.
Для обмеження шкоди та забезпечення безперервної роботи критично важливих сервісів Microsoft пропонує урядам реалізувати п’ять кроків:
- Підготуватися до стрімкішого розвитку загроз: чітко розподілити ролі та вибудувати координацію між відомствами до настання кризової ситуації.
- Закласти безпеку в екосистему ШІ: розглядати безпеку ШІ як елемент національної стійкості (через безпеку на етапі проєктування та захист ланцюгів постачання).
- Враховувати поширення інцидентів: розробляти плани реагування з урахуванням підрядників, партнерів та транскордонної співпраці.
- Забезпечити двосторонній обмін інформацією: налагодити оперативний обмін аналітикою про загрози між державним та приватним секторами.
- Готувати критичні сервіси до роботи під час збоїв: визначити найважливіші системи та регулярно проводити сценарні навчання.
За матеріалами: dev.ua
Поділитися новиною
