В первой половине 2026 года Украина заняла третье место в мире и первое в Европе среди стран, организации и пользователи которых чаще всего становились объектами кибератак, тогда как в прошлом году страна занимала пятое место в мире и третье в Европе, говорится в отчете Microsoft Digital Defense Report 2026.
Согласно отчету, на Украину пришлось 4,8% от общего числа пострадавших в мире, тогда как выше в рейтинге находятся только Соединенные Штаты Америки и Израиль.
Отмечается, что Украина остается одним из основных направлений активности российских государственных субъектов, в частности на нее приходится 14% их зафиксированной активности.
В отчете также поясняется, что в мире в этом году от киберугроз больше всего пострадал государственный сектор – речь идет о государственных учреждениях и сервисах, на долю которых пришлось 27% зафиксированной активности против 17% в 2025 году.
"Государственные учреждения привлекают злоумышленников, поскольку хранят конфиденциальную информацию, обеспечивают работу критически важных сервисов и находятся в центре сети ведомств, подрядчиков, поставщиков технологий и операторов критической инфраструктуры", – говорится в отчете.
Согласно данным отчета, на фишинг в 2026 году пришлось 23% зафиксированных вторжений против 7% в 2025 году, что подтверждает информацию о том, что скомпрометированные учетные данные остаются одним из основных способов проникновения.
Среди прочего в 52,2% вторжений с использованием действительных учетных записей злоумышленники похищали дополнительные учетные данные. В документе пояснили, что такой показатель демонстрирует, как быстро злоумышленники расширяют доступ после первого проникновения.
Отдельно в отчете было отмечено, что искусственный интеллект (ИИ) сокращает время реагирования, благодаря чему с момента, когда уязвимость впервые обнаруживается в реальных атаках, до ее активного использования может пройти значительно меньше 24 часов.
Согласно прогнозам в отчете, количество публично раскрытых уязвимостей программного обеспечения (CVE) в этом году достигнет 72 тыс.
Специалисты также отметили, что злоумышленники все чаще дольше остаются незамеченными; в частности, время между получением доступа и обнаружением или блокировкой злоумышленника в этом году увеличилось в нескольких секторах.
"Из-за ИИ этот риск приобретает два новых измерения. Во-первых, злоумышленники уже используют ИИ, в то время как многие организации до сих пор колеблются, применять ли его в операциях по обеспечению безопасности. Атаки теперь продолжаются непрерывно, с машинной скоростью и без устали, поэтому командам безопасности нужен ИИ на своей стороне, чтобы восстановить баланс", – цитируются в релизе слова руководителя отдела продаж и инжиниринга по безопасности Microsoft Натальи Бурлаковой.
По ее словам, значительное количество ИИ-агентов действует от имени пользователей и с их правами доступа. Таким образом, управление ИИ, а также защита учетных данных, принцип минимальных привилегий и прозрачность действий агентов должны быть частью стратегии безопасности.







