За даними Урядової команди реагування на комп’ютерні надзвичайні події України (CERT-UA), протягом першого півріччя 2026 року було зафіксовано та опрацьовано 3137 кіберінцидентів. Порівняно з другим півріччям 2025 року, коли кількість таких подій становила 2909, зростання складає 8 відсотків – розповідає dev.ua.
Слід зазначити, що наведена статистика охоплює лише ті інциденти, які були виявлені та задокументовані фахівцями CERT-UA. Вона не відображає повну картину всіх кібератак, що відбулися на території держави. Збільшення кількості зафіксованих випадків пов’язане, зокрема, з підвищенням ефективності систем виявлення загроз на ранніх стадіях і не свідчить про автоматичне зростання кількості успішних атак.
Характеристика інцидентів за рівнем критичності
Аналіз рівня критичності зафіксованих подій свідчить про такий розподіл:
- критичний рівень — 1 випадок (у другому півріччі 2025 року випадків не зафіксовано);
- високий рівень — 4 випадки (зменшення на 20 % порівняно з попереднім періодом);
- середній рівень — 2898 випадків (незначне зростання на 0,1 %);
- низький рівень — 234 випадки (істотне збільшення порівняно з 9 випадками у другому півріччі 2025 року).
Пріоритетні цілі зловмисників
Основними об’єктами кібератак у звітному періоді залишалися державні інституції та об’єкти критичної інфраструктури:
- Місцеві органи влади — 37 % від загальної кількості інцидентів.
- Урядові організації — 22 %.
- Сектор безпеки та оборони — 9 %.
- Енергетичний сектор — 8 %.
Домінуючі типи загроз
Майже 84 % усіх зафіксованих інцидентів припадають на чотири основні категорії:
- розповсюдження шкідливого програмного забезпечення — 33 %;
- застосування методів соціальної інженерії — 23 %;
- зараження шкідливим програмним забезпеченням — 15 %;
- компрометація інформаційних систем та деструктивне втручання — 4,5 %.
Головними векторами початкового проникнення залишаються фішингові розсилки, соціальна інженерія та несанкціоноване отримання облікових даних користувачів.
Видання GALERANEWS зазаначає, що експерти CERT-UA підкреслюють, що значні обсяги розповсюдження шкідливого програмного забезпечення не еквівалентні кількості успішних заражень. Більшість таких спроб блокується засобами електронної пошти, системами захисту та діями користувачів.