Наталя ХандусенкоГаряченьке
6 жовтня 2026, 18:06
2026-10-06
Україна посіла третє місце у світі за кількістю кібератак та перше в Європі
У першій половині 2026 року Україна посіла третє місце у світі та перше в Європі серед країн, які найчастіше ставали об'єктами кібератак. На нашу державу припало 4,8% від загальної кількості постраждалих у світі — вищі показники зафіксовано лише в США та Ізраїлі. Торік Україна займала п’яте місце у світовому та третє у європейському рейтингу.
У першій половині 2026 року Україна посіла третє місце у світі та перше в Європі серед країн, які найчастіше ставали об'єктами кібератак. На нашу державу припало 4,8% від загальної кількості постраждалих у світі — вищі показники зафіксовано лише в США та Ізраїлі. Торік Україна займала п’яте місце у світовому та третє у європейському рейтингу.
Про це йдеться у новому звіті Microsoft Digital Defense Report 2026.
Згідно з даними Microsoft, Україна залишається однією з головних мішеней для російських державних хакерів: на неї припадає 14% їхньої загальної зафіксованої активності (більше спрямовано лише проти США).
Аналітики компанії підкреслюють, що головним об'єктом кібератак у світі став державний сектор. Частка держустанов та сервісів серед усіх постраждалих зросла до 27% (проти 17% у 2025 році). Зловмисників приваблює конфіденційна інформація та можливість підірвати роботу критичної інфраструктури.
Ключові висновки звіту
На фішинг припало 23% зафіксованих проникнень (у 2025 році — 7%). Скомпрометовані облікові дані залишаються головними «дверима» для хакерів.
У 52,2% випадків використання дійсних облікових записів нападники викрадали додаткові дані. Звичайне первинне проникнення швидко переростає в атаки програм-вимагачів, кібершпигунство або збої сервісів.
Від моменту виявлення вразливості до її активного використання хакерами тепер минає менше 24 годин. Очікується, що кількість публічно розкритих вразливостей (CVE) у 2026 році сягне рекордних 72 000.
Зловмисники довше залишаються непоміченими у зламаних системах, оскільки вміло імітують легітимну активність користувачів.
Використання штучного інтелекту переводить кіберпростір у фазу атак «з машинною швидкістю», які тривають безперервно та без утоми.
«Через ШІ цей ризик набуває двох нових вимірів. По-перше, зловмисники вже використовують ШІ, тоді як багато організацій досі вагаються, чи залучати його до операцій безпеки… По-друге, неконтрольоване використання ШІ створює нову небезпечну поверхню атаки. Багато ШІ-агентів діють від імені користувачів і з їхніми правами доступу, тож скомпрометований агент поєднує доступ на рівні користувача з машинним масштабом дій», — наголосила Наталія Бурлакова, Security Sales and Engineering Lead у Microsoft.
Для обмеження шкоди та забезпечення безперервної роботи критично важливих сервісів Microsoft пропонує урядам реалізувати п’ять кроків:
Підготуватися до стрімкішого розвитку загроз: чітко розподілити ролі та вибудувати координацію між відомствами до настання кризової ситуації.
Закласти безпеку в екосистему ШІ: розглядати безпеку ШІ як елемент національної стійкості (через безпеку на етапі проєктування та захист ланцюгів постачання).
Враховувати поширення інцидентів: розробляти плани реагування з урахуванням підрядників, партнерів та транскордонної співпраці.
Забезпечити двосторонній обмін інформацією: налагодити оперативний обмін аналітикою про загрози між державним та приватним секторами.
Готувати критичні сервіси до роботи під час збоїв: визначити найважливіші системи та регулярно проводити сценарні навчання.
Довідка
Цьогорічний звіт Microsoft Digital Defense Report охоплює аналіз тенденцій кіберзагроз у період з липня 2025 року по червень 2026 року.