Україна посіла третє місце у світі за кількістю кібератак у першій половині 2026 року, згідно з новим звітом Microsoft Digital Defense Report 2026.
За даними Microsoft, з січня по червень 2026 року на Україну припало 4,8% усіх зафіксованих кібератак у світі. Більше атак зафіксовано лише у США (25,5%) та Ізраїлі (7,6%). У європейському регіоні за період із липня 2025 до червня 2026 року в Україні сталося 42 значні кіберінциденти — це також третій показник після Великої Британії (76) та Німеччини (45).
У звіті зазначено, що Україна залишається однією з основних мішеней російських хакерів: на неї припадає 14% усіх державних кібероперацій РФ, що робить Україну другою ціллю після США (21%). Microsoft підкреслює, що російські кібератаки тісно пов’язані з військовими цілями у війні проти України.
Для досягнення своїх цілей російські угруповання дедалі частіше застосовують приховані та адаптивні методи. Серед них:
- використання хмарних сервісів та ідентифікаторів (зловживання механізмами автентифікації, OAuth-додатками, повторним використанням сесійних токенів);
- залучення проксі-сил — сторонніх кіберзлочинних угруповань, хактивістів і початківців для маскування джерела атак;
- застосування інструментів штучного інтелекту для розробки атакуючого коду та проведення операцій.
У липні 2025 року під час атаки на Україну вперше було виявлено новий тип шкідливого ПЗ — LAMEHUG, який використовує великі мовні моделі (LLM) для генерації команд у реальному часі. Це ускладнює виявлення таких атак традиційними засобами.
Ключові тенденції та рекомендації
У звіті Microsoft виділено, що кіберризики стають дедалі більш взаємопов’язаними через цифрові екосистеми, ланцюжки постачань і хмарні платформи. Аналітики підкреслюють, що штучний інтелект змінює правила гри, пришвидшуючи як атаки, так і захист, і сам стає новою мішенню для зловмисників.
"Людський чинник залишається головним початковим вектором для вторгнень"
— наголошується у звіті. Автори рекомендують організаціям фокусуватися на стратегічній стійкості, кореляції сигналів із різних джерел та управлінні вразливістю, а не лише на реактивному реагуванні на інциденти.

