Украина заняла третье место в мире по количеству кибератак в первой половине 2026 года, согласно новому отчету Microsoft Digital Defense Report 2026.
По данным Microsoft, с января по июнь 2026 года на Украину пришлось 4,8% всех зафиксированных кибератак в мире. Больше атак зафиксировано только в США (25,5%) и Израиле (7,6%). В европейском регионе за период с июля 2025 по июнь 2026 года в Украине произошло 42 значительных киберинцидента — это также третий показатель после Великобритании (76) и Германии (45).
В отчете отмечается, что Украина остается одной из основных мишеней российских хакеров: на нее приходится 14% всех государственных киберопераций РФ, что делает Украину второй целью после США (21%). Microsoft подчеркивает, что российские кибератаки тесно связаны с военными целями в войне против Украины.
Для достижения своих целей российские группировки все чаще применяют скрытые и адаптивные методы. Среди них:
- использование облачных сервисов и идентификаторов (злоупотребление механизмами аутентификации, OAuth-приложениями, повторным использованием сессионных токенов);
- привлечение прокси-сил — сторонних киберпреступных группировок, хактивистов и новичков для маскировки источника атак;
- применение инструментов искусственного интеллекта для разработки атакующего кода и проведения операций.
В июле 2025 года во время атаки на Украину впервые был обнаружен новый тип вредоносного ПО — LAMEHUG, который использует большие языковые модели (LLM) для генерации команд в реальном времени. Это усложняет обнаружение таких атак традиционными средствами.
Ключевые тенденции и рекомендации
В отчете Microsoft выделено, что киберриски становятся все более взаимосвязанными из-за цифровых экосистем, цепочек поставок и облачных платформ. Аналитики подчеркивают, что искусственный интеллект меняет правила игры, ускоряя как атаки, так и защиту, и сам становится новой мишенью для злоумышленников.
"Человеческий фактор остается главным исходным вектором для вторжений"
— подчеркивается в отчете. Авторы рекомендуют организациям сосредоточиться на стратегической устойчивости, корреляции сигналов из разных источников и управлении уязвимостями, а не только на реактивном реагировании на инциденты.

