Первое в Европе. Украина заняла третье место в мире среди стран, наиболее часто становившихся объектами кибератак
Согласно отчету Microsoft Digital Defense Report 2026, в первой половине 2026 года Украина заняла третье место в мире и первое в Европе среди стран, организации и пользователи которых чаще всего становились объектами кибератак.
Об этом сообщила компания Microsoft.
На долю Украины пришлось 4,8% от общего числа пострадавших в мире; выше в рейтинге находятся только Соединенные Штаты Америки и Израиль.
В прошлом году, по данным Microsoft, Украина занимала пятое место в мире и третье в Европе.
В отчете отмечается, что Украина остается одним из основных направлений активности российских государственных субъектов: на нее приходится 14% их зафиксированной активности — больше только на США.
«В целом в мире в 2026 году от киберугроз больше всего пострадал государственный сектор: на государственные учреждения и сервисы пришлось 27% зафиксированной активности против 17% в 2025 году", — говорится в отчете. — "Государственные учреждения привлекают злоумышленников, поскольку они хранят конфиденциальную информацию, обеспечивают работу критически важных сервисов и находятся в центре сети, объединяющей ведомства, подрядчиков, поставщиков технологий и операторов критической инфраструктуры».
При этом в 2026 году на фишинг пришлось 23% зафиксированных вторжений против 7% в 2025 году.
Это подтверждает, что скомпрометированные учетные данные остаются одним из основных способов проникновения, говорится в отчете.
«В 52,2% случаев вторжения с использованием легитимных учетных записей злоумышленники похищали дополнительные учетные данные", — сообщили в Microsoft. — "Это демонстрирует, как быстро атакующие расширяют доступ после первоначального проникновения. Инцидент, который кажется единичным, может обернуться атакой программ-вымогателей, кибершпионажем, кражей данных или сбоем в работе критически важных сервисов».
Отмечается, что искусственный интеллект (ИИ) сокращает время реагирования.
«Злоумышленники действуют быстрее: с момента первого обнаружения уязвимости в реальных атаках до начала ее активного использования может пройти значительно меньше 24 часов. В то же время, согласно прогнозам, количество публично раскрытых уязвимостей программного обеспечения (CVE) в 2026 году достигнет рекордных 72 000», — говорится в отчете.
В этом году в ряде секторов увеличилось время, проходящее с момента получения доступа до обнаружения или остановки злоумышленника (так называемое dwell time). Хотя после выявления вторжений организации стали реагировать быстрее, задача раннего обнаружения остается сложной, поскольку злоумышленники имитируют легитимную активность, сообщили в Microsoft.
«Из-за ИИ этот риск приобретает два новых измерения. Во-первых, злоумышленники уже используют ИИ, тогда как многие организации до сих пор сомневаются, стоит ли внедрять его в процессы обеспечения безопасности. Атаки теперь ведутся непрерывно, с машинной скоростью и без усталости, поэтому командам безопасности необходим ИИ, чтобы восстановить баланс сил. Во-вторых, бесконтрольное использование ИИ создает новую опасную поверхность атаки… Управление ИИ, защита учетных данных, принцип минимальных привилегий и прозрачность действий агентов должны стать частью стратегии безопасности», — отметила Наталья Бурлакова, руководитель направления продаж и технической поддержки решений по безопасности в Microsoft.
Как сообщалось, с начала полномасштабной войны России против Украины СБУ нейтрализовала более 16 тысяч российских кибератак и киберинцидентов.
