Небезпечний рекорд: Україна посіла перше місце в Європі і третє у світі за кількістю кібератак

5 хвилин читання

Україна посіла третє місце у світі та перше в Європі серед країн, організації та користувачі яких найчастіше ставали об'єктами кібератак протягом першої половини 2026 року. Про це свідчить новий звіт Microsoft Digital Defense Report 2026. 

Скільки кібератак припало на Україну у першому півріччі 2026 року 

Скільки кібератак припало на Україну у першому півріччі 2026 року — інфографіка. Фото: Microsoft 

На Україну припало 4,8% від загальної кількості постраждалих від кібератак у світі. Вище в рейтингу лише Сполучені Штати Америки та Ізраїль. Торік, за даними Microsoft, Україна посідала п'яте місце у світі та третє в Європі.

Читайте також: Німеччина у 2027 році почне формувати свій перший окремий дроновий полк. У ньому об'єднають розвідку, ударні безпілотники, наземні роботизовані системи, радіоелектронну боротьбу та захист від дронів, пише Defense News.

Україна залишається одним з основних напрямів активності російських державних суб'єктів: на неї припадає 14% їхньої зафіксованої активності, більше лише на США.

Підписуйтеся на наші соцмережі

Загалом у світі, за даними звіту, у 2026 році від кіберзагроз найбільше постраждав державний сектор: на державні установи та сервіси припало 27% зафіксованої активності зловмисників проти 17% у 2025 році.

Державні установи приваблюють зловмисників, оскільки зберігають конфіденційну інформацію, забезпечують роботу критично важливих сервісів і перебувають у центрі мережі відомств, підрядників, постачальників технологій та операторів критичної інфраструктури.

Чому держсектор найвразливіший до кібератак 

Чому держсектор найвразливіший до кібератак — інфографіка. Фото: Microsoft 

Microsoft виокремлює кілька ключових тенденцій, зафіксованих протягом року:

  • На фішинг у 2026 році припало 23% зафіксованих атак проти 7% у 2025 році — скомпрометовані облікові дані залишаються одним з основних способів проникнення.
  • У 52,2% вторгнень із використанням дійсних облікових записів зловмисники викрадали додаткові облікові дані, швидко розширюючи доступ після першого проникнення.
  • Штучний інтелект скорочує час на реагування: від моменту, коли вразливість уперше помічають у реальних атаках, до її активного використання може минати значно менше 24 годин. При цьому кількість публічно розкритих вразливостей програмного забезпечення (CVE) у 2026 році, за прогнозами, сягне рекордних 72 000.
  • Зловмисники довше залишаються непоміченими: час між отриманням доступу та виявленням чи зупинкою зловмисника (dwell time) цього року зріс у кількох секторах. Після виявлення вторгнень організації реагували швидше, однак раннє виявлення залишається складним завданням, оскільки нападники імітують легітимну активність.
Через ШІ цей ризик набуває двох нових вимірів. По-перше, зловмисники вже використовують ШІ, тоді як багато організацій досі вагаються, чи залучати його до операцій безпеки. Атаки тепер тривають безперервно, з машинною швидкістю і без утоми, тож командам безпеки потрібен ШІ на їхньому боці, щоб відновити баланс. По-друге, неконтрольоване використання ШІ створює нову небезпечну поверхню атаки. Сама лише заборона ШІ без видимості та контролю ризику не усуває. Багато ШІ-агентів діють від імені користувачів і з їхніми правами доступу, тож скомпрометований агент поєднує доступ на рівні користувача з машинним масштабом дій. 
Наталія Бурлакова, Security Sales and Engineering Lead, Microsoft

П'ять кроків, які допоможуть урядам посилити кіберстійкість

Microsoft наголошує: тісна співпраця між державним і приватним секторами сьогодні важлива як ніколи: і для захисту критичної державної інфраструктури, і для розроблення політик та правових рамок для нових технологій. Оскільки ШІ скорочує час на реагування, у Microsoft пропонують урядам зробити п'ять кроків:

  • 1
    Підготуватися до стрімкішого розвитку загроз. Узгодити ролі та обов'язки й вибудувати довірливі відносини ще до інциденту, щоб у кризовій ситуації уряди могли швидко ухвалювати рішення, координувати дії та комунікувати.
  • 2
    Закласти безпеку в екосистему ШІ. Розглядати безпеку ШІ як складову національної стійкості та захисту критичної інфраструктури, а не як вузьке технічне питання: через безпеку на етапі проєктування, тестування, захист ланцюгів постачання, підзвітність і міжнародну співпрацю.
  • 3
    Планувати з урахуванням того, що інциденти поширюються. Кіберзлочинці та державні суб'єкти дедалі частіше використовують ті самі точки входу, тому плани реагування мають охоплювати постачальників і партнерів та спиратися на транскордонну співпрацю.
  • 4
    Забезпечити своєчасний двосторонній обмін інформацією між державним і приватним секторами. Державні органи мають повертати партнерам корисну аналітику про загрози та попередження. Цьому сприятимуть правовий захист добросовісного обміну інформацією та інвестиції у спільне виявлення загроз.
  • 5
    Підготувати критично важливі сервіси до роботи в умовах збоїв. Визначити найважливіші сервіси й те, від чого вони залежать, і регулярно проводити сценарні навчання з державними та приватними партнерами.
Управління ШІ, захист облікових даних, принцип найменших привілеїв і видимість дій агентів мають стати частиною стратегії безпеки. 
Наталія Бурлакова, Security Sales and Engineering Lead, Microsoft