Небезпечний рекорд: Україна посіла перше місце в Європі і третє у світі за кількістю кібератак
Україна посіла третє місце у світі та перше в Європі серед країн, організації та користувачі яких найчастіше ставали об'єктами кібератак протягом першої половини 2026 року. Про це свідчить новий звіт Microsoft Digital Defense Report 2026.
Скільки кібератак припало на Україну у першому півріччі 2026 року
На Україну припало 4,8% від загальної кількості постраждалих від кібератак у світі. Вище в рейтингу лише Сполучені Штати Америки та Ізраїль. Торік, за даними Microsoft, Україна посідала п'яте місце у світі та третє в Європі.
Україна залишається одним з основних напрямів активності російських державних суб'єктів: на неї припадає 14% їхньої зафіксованої активності, більше лише на США.
Підписуйтеся на наші соцмережі
Загалом у світі, за даними звіту, у 2026 році від кіберзагроз найбільше постраждав державний сектор: на державні установи та сервіси припало 27% зафіксованої активності зловмисників проти 17% у 2025 році.
Державні установи приваблюють зловмисників, оскільки зберігають конфіденційну інформацію, забезпечують роботу критично важливих сервісів і перебувають у центрі мережі відомств, підрядників, постачальників технологій та операторів критичної інфраструктури.
Чому держсектор найвразливіший до кібератак
Microsoft виокремлює кілька ключових тенденцій, зафіксованих протягом року:
- На фішинг у 2026 році припало 23% зафіксованих атак проти 7% у 2025 році — скомпрометовані облікові дані залишаються одним з основних способів проникнення.
- У 52,2% вторгнень із використанням дійсних облікових записів зловмисники викрадали додаткові облікові дані, швидко розширюючи доступ після першого проникнення.
- Штучний інтелект скорочує час на реагування: від моменту, коли вразливість уперше помічають у реальних атаках, до її активного використання може минати значно менше 24 годин. При цьому кількість публічно розкритих вразливостей програмного забезпечення (CVE) у 2026 році, за прогнозами, сягне рекордних 72 000.
- Зловмисники довше залишаються непоміченими: час між отриманням доступу та виявленням чи зупинкою зловмисника (dwell time) цього року зріс у кількох секторах. Після виявлення вторгнень організації реагували швидше, однак раннє виявлення залишається складним завданням, оскільки нападники імітують легітимну активність.
П'ять кроків, які допоможуть урядам посилити кіберстійкість
Microsoft наголошує: тісна співпраця між державним і приватним секторами сьогодні важлива як ніколи: і для захисту критичної державної інфраструктури, і для розроблення політик та правових рамок для нових технологій. Оскільки ШІ скорочує час на реагування, у Microsoft пропонують урядам зробити п'ять кроків:
-
1
Підготуватися до стрімкішого розвитку загроз. Узгодити ролі та обов'язки й вибудувати довірливі відносини ще до інциденту, щоб у кризовій ситуації уряди могли швидко ухвалювати рішення, координувати дії та комунікувати.
-
2
Закласти безпеку в екосистему ШІ. Розглядати безпеку ШІ як складову національної стійкості та захисту критичної інфраструктури, а не як вузьке технічне питання: через безпеку на етапі проєктування, тестування, захист ланцюгів постачання, підзвітність і міжнародну співпрацю.
-
3
Планувати з урахуванням того, що інциденти поширюються. Кіберзлочинці та державні суб'єкти дедалі частіше використовують ті самі точки входу, тому плани реагування мають охоплювати постачальників і партнерів та спиратися на транскордонну співпрацю.
-
4
Забезпечити своєчасний двосторонній обмін інформацією між державним і приватним секторами. Державні органи мають повертати партнерам корисну аналітику про загрози та попередження. Цьому сприятимуть правовий захист добросовісного обміну інформацією та інвестиції у спільне виявлення загроз.
-
5
Підготувати критично важливі сервіси до роботи в умовах збоїв. Визначити найважливіші сервіси й те, від чого вони залежать, і регулярно проводити сценарні навчання з державними та приватними партнерами.