Кіберогляд · Q2 2026
Кіберзагрози для України: квартальний огляд
Головні події, тренди та рекомендації другого кварталу 2026 року — за матеріалами ньюзруму Software Ukraine і відкритими даними CERT-UA.
// цифри кварталу
Контекст: тиск не спадає
За відкритими даними урядової команди CERT-UA, протягом 2025 року опрацьовано майже 6 000 кіберінцидентів — на 37,4% більше, ніж роком раніше. Другий квартал 2026-го підтвердив тренд: атаки дедалі частіше цілять у державні установи, критичну інфраструктуру та ланцюги постачання ПЗ, а фішинговий інструментарій угруповань постійно оновлюється.
// головні події
Що сталося у кварталі
- CERT-UA попередила про оновлений інструментарій угруповання UAC-0057 — нові шкідливі програми у фішингових кампаніях проти держустанов.
- Нові тактики атак на критичну інфраструктуру — і чому пасивна оборона більше не працює.
- Крадіжка токенів Microsoft 365 на Android — мобільні пристрої як слабка ланка корпоративного периметра.
- Вразливість Oracle PeopleSoft у університетах — урок для власників legacy-систем.
- Захист власних AI-сервісів від prompt-injection — нова поверхня атаки, яку бізнес лише вчиться закривати.
- Offboarding як найслабша ланка — інсайдерські ризики при звільненні персоналу.
// тренди
Три тренди кварталу
- Безпека AI-систем стала окремою дисципліною. Prompt-injection, витік даних через LLM і семантичні DLP-фільтри — тепер частина корпоративного захисту, а не екзотика.
- Zero Trust виходить за межі ІТ-компаній. Архітектуру нульової довіри дедалі частіше вимагають для ERP-систем, гібридної інфраструктури та держсектору.
- Комплаєнс автоматизується. Аудити ISO/IEC 27001, SOC 2 і вимоги NIS2 дедалі частіше проходять із AI-інструментами.
// рекомендації
Що робити організаціям
- Перевірити інфраструктуру на використання російського ПЗ — почніть з нашого Навігатора заміни.
- Запровадити багатофакторну автентифікацію і сегментацію мережі як мінімальний стандарт.
- Провести симуляцію фішингової атаки для персоналу — саме фішинг лишається вектором №1.
- Формалізувати процедури offboarding і відкликання доступів.
Огляд підготовлено редакцією Software Ukraine за матеріалами власного ньюзруму та відкритими даними CERT-UA. Наступний випуск — за підсумками Q3 2026.