Microsoft Digital Defense Report: государственный сектор подвергся наибольшему воздействию киберугроз, на его долю приходится 27% наблюдаемой активности - Караван
  • $ 447.73
  • € 502.98
+9 °C
Алматы
2026 Год
5 Октября
  • A
  • A
  • A
  • A
  • A
  • A
Microsoft Digital Defense Report: государственный сектор подвергся наибольшему воздействию киберугроз, на его долю приходится 27% наблюдаемой активности

Microsoft Digital Defense Report: государственный сектор подвергся наибольшему воздействию киберугроз, на его долю приходится 27% наблюдаемой активности

Доля государственного сектора в наблюдаемой активности киберугроз выросла до 27% в 2026 году по сравнению с 17% в 2025 году; Microsoft выделяет пять приоритетов, которые помогут государственным органам минимизировать ущерб и обеспечить бесперебойную работу ключевых услуг.

  • 5 Октября
  • 198
Изображение сгенерировано нейросетью

Согласно ежегодному отчету Microsoft Digital Defense Report, в 2026 году государственные органы и службы стали сектором, наиболее подверженным воздействию киберугроз: на их долю пришлось 27% наблюдаемой активности по сравнению с 17% в 2025 году. Государственный сектор также чаще других становится целью атак, связанных с деятельностью государств.

Государственные организации являются привлекательной мишенью для злоумышленников, поскольку располагают конфиденциальной информацией, обеспечивают работу ключевых услуг и взаимодействуют с широким кругом государственных органов, подрядчиков, поставщиков технологий и операторов критической инфраструктуры.

Ключевые выводы

  • На фишинг пришлось 23% зафиксированных случаев проникновения в 2026 году по сравнению с 7% в 2025 году, что подтверждает: скомпрометированные учетные записи остаются одним из основных способов получения первоначального доступа для злоумышленников.
  • В 52,2% случаев проникновения с использованием действующих учетных записей злоумышленники дополнительно похищали данные для доступа, что показывает, насколько быстро они могут расширить атаку после первоначального проникновения. На первый взгляд изолированный инцидент может перерасти в атаку с использованием программ-вымогателей, шпионаж, кражу данных или нарушение работы ключевых услуг.
  • ИИ сокращает время на реагирование: злоумышленники действуют быстрее, а промежуток между обнаружением уязвимости в реальных системах и началом ее активной эксплуатации может составлять менее 24 часов. Одновременно ожидается, что число публично раскрытых уязвимостей программного обеспечения, которые обычно отслеживаются как CVE, в 2026 году достигнет рекордных 72 000.
  • Злоумышленники дольше остаются незамеченными: в этом году период с момента получения злоумышленником доступа до обнаружения или остановки атаки увеличился в нескольких секторах. После выявления проникновения организации стали реагировать быстрее, однако раннее обнаружение по-прежнему остается сложной задачей, поскольку злоумышленники имитируют легитимную активность.

Угрозы становятся все более автоматизированными и управляемыми ИИ, поэтому атаки растут по скорости и масштабу. Чтобы сохранять устойчивость к таким угрозам, необходимо продолжать модернизировать системы безопасности, защищать критически важные среды и быть готовыми к атакам, которые действуют с машинной скоростью.

«ИИ добавляет этому риску два новых измерения. Во-первых, злоумышленники уже используют ИИ, тогда как многие организации по-прежнему не решаются внедрять его в процессы обеспечения безопасности. Сегодня специалисты по защите сталкиваются с непрерывными атаками, которые действуют с машинной скоростью и не зависят от человеческой усталости, поэтому командам безопасности необходимо использовать ИИ, чтобы восстановить баланс.

Во-вторых, неконтролируемое использование ИИ создает новую опасную поверхность атаки. Простой запрет ИИ без возможности видеть и контролировать его использование не устраняет риск. Многие ИИ-агенты действуют от имени пользователей и обладают теми же правами доступа, поэтому скомпрометированный агент сочетает пользовательский уровень доступа с возможностями выполнения действий в масштабе машины. Управление ИИ, защита учетных записей, принцип минимально необходимых прав доступа и контроль активности агентов должны стать частью стратегии безопасности», — заявила Наталия Бурлакова, руководитель направления продаж и инженерных решений в сфере безопасности Microsoft.

Пять приоритетов для повышения устойчивости государственного сектора

Microsoft подчеркивает, что государственно-частное партнерство сегодня важно, как никогда — как для защиты критической государственной инфраструктуры, так и для разработки политики и регулирования новых технологий. Поскольку ИИ сокращает время на реагирование, государственным органам следует предпринять пять шагов:

1. Подготовиться к более динамичной среде угроз. Заранее определить роли, зоны ответственности и выстроить надежные рабочие отношения, чтобы в случае инцидента государственные органы могли быстро принимать решения, координировать действия и обмениваться информацией.

2. Встроить безопасность в экосистему ИИ. Рассматривать безопасность ИИ как часть национальной устойчивости и защиты критической инфраструктуры, а не как исключительно технический вопрос. Для этого необходимо применять принципы безопасности на этапе разработки, проводить тестирование, защищать цепочки поставок, обеспечивать подотчетность и развивать международное сотрудничество.

3. Усилить защиту идентификации и доступа. Укреплять системы управления идентификацией, внедрять устойчивую к фишингу аутентификацию, сокращать постоянно действующие права доступа и повышать прозрачность в гибридных средах.

4. Обеспечить безопасность критической инфраструктуры и цепочек поставок. Уделять приоритетное внимание устойчивости ключевых услуг, устанавливать требования к безопасности для поставщиков и подрядчиков, а также четкие требования к сообщению об инцидентах и восстановлению после них.

5. Укреплять государственно-частное сотрудничество. Создавать механизмы для обмена информацией об угрозах, координации действий и формирования общего понимания новых рисков между государственными органами, представителями бизнеса и академическим сообществом.

О Microsoft Digital Defense Report

Отчет Microsoft Digital Defense Report анализирует среду киберугроз и то, как она меняет характер рисков для организаций и государственных органов. В этом выпуске рассматриваются тенденции в сфере угроз, наблюдавшиеся с июля 2025 года по июнь 2026 года.

Более полная информация: https://blogs.microsoft.com/on-the-issues/2026/10/01/preparing-governments-for-an-era-of-interconnected-cyber-risk/

В тренде:

Выборы в Курултай 2026

Токаев отметил работу по масштабной модернизации системы власти и общественных институтов

Пенсия 2026

Почему некоторые многодетные матери не смогут выйти на пенсию в 53 года, ответили в Минтруда

Налоговый кодекс РК 2026

Зачем нужен налог на национальное богатство

АЭС

Какую долю заказов от строительства АЭС «Балхаш» получат казахстанские предприятия

Алматы

Где 6-10 октября не будет света в Алматы

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В 254 км от Алматы произошло землетрясение

Бокс

Боксёр Махмуд Сабырхан вышел в четвертьфинал Азиады

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

C 1 декабря может подорожать проезд в автобусах Астаны

Азербайджан

Казахстан и Азербайджан возобновят пассажирские перевозки по Каспию

Шымкент

В Шымкенте горело кафе

Иран

Трамп назвал условие для смягчения санкций против Ирана

Нефть

У "Казмунайгаз" отобрали вклады в банках

Закон

Справедливо ли пожизненно запрещать занимать должность, рассмотрят в Конституционном суде

Война

Война в Персидском заливе открыла новые возможности для бизнеса – политолог

Туризм

Турист застрял на пике Каныша Сатпаева

Медицина

Пациентам в Казахстане выплатили $1,1 млн за врачебные ошибки