
Държавните агенции и обществените услуги са най-засегнатият от киберзаплахи сектор през 2026 г., като към тях са насочени 27% от засечените атаки (при 17% през 2025 г.), сочи тазгодишното издание на Microsoft Digital Defense Report.
Правителствените институции са и най-честата мишена на атаки, извършвани от държавно подкрепени хакерски групи. Те са изключително атрактивна цел, тъй като съхраняват чувствителна информация, управляват критични услуги и се намират в центъра на взаимосвързани мрежи от агенции, подизпълнители, доставчици на технологии и оператори на критична инфраструктура.
Основни изводи
През 2026 г. фишингът е причина за 23% от засечените пробиви (спрямо 7% през 2025 г.), което потвърждава, че компрометираните потребителски профили и данни за достъп продължават да са основна входна точка за хакерите, според данните в доклада.
В 52,2% от случаите на пробив с валидни акаунти се стига до последваща кражба на достъпи и данни. Това показва колко бързо атакуващите разширяват периметъра си. Първоначално изолиран инцидент може бързо да прерасне в атака с криптовируси (рансъмуер), шпионаж, кражба на данни или блокиране на публични услуги.
Изкуственият интелект съкращава времето за реакция, е друг извод от доклада. Времето от откриването на дадена уязвимост до практическото ѝ използване за атака (weaponization) вече може да бъде под 24 часа. Същевременно се очаква броят на публично оповестените софтуерни уязвимости (CVE) да достигне рекордните 72 000 през 2026 г.
Анализът сочи, че атакуващите остават незабелязани по-дълго. Времето от получаването на неоторизиран достъп до неговото разкриване или неутрализиране (dwell time) се е увеличило през тази година в редица сектори. Въпреки че организациите реагират по-бързо след идентифициране на пробива, ранното му откриване остава сериозно предизвикателство, тъй като хакерите успешно имитират легитимна потребителска активност.
Пет приоритета за укрепване на държавната киберустойчивост
Експертите от Microsoft подчертават, че публично-частното партньорство е по-важно от всякога – както за защитата на критичната инфраструктура, така и за разработване на политики и регулации за новите технологии. С оглед на съкратеното време за реакция вследствие на навлизането на AI, правителствата трябва да предприемат пет ключови стъпки:
- Подготовка за по-бързо развиващи се заплахи: Ясно дефиниране на ролите, отговорностите и каналите за доверено партньорство още преди възникването на инцидент, за да могат държавните органи да вземат решения, да координират действията си и да комуникират бързо по време на криза.
- Вграждане на сигурността в AI екосистемата: Третиране на сигурността на изкуствения интелект като част от националната устойчивост и защитата на критичната инфраструктура, а не просто като страничен технически казус. Това следва да се осъществява чрез практики, които залагат сигурността още при проектирането (secure-by-design), тестване, защита на веригата на доставки, отчетност и международно сътрудничество.
- Планиране с оглед на каскадно разпространение на инцидентите: Киберпрестъпниците и участниците, действащи с подкрепата на държави, все по-често използват едни и същи начини за проникване. Затова плановете за реакция трябва да обхващат доставчиците и партньорите и да се опират на трансгранично сътрудничество.
- Двупосочен и навременен обмен на информация между публичния и частния сектор: Държавните институции трябва на свой ред да предоставят на партньорите си полезна информация за заплахите и предупреждения. Това трябва да бъде подкрепено с правни гаранции за добросъвестното споделяне на информация и инвестиции в съвместно откриване на заплахи.
- Осигуряване на работата на критичните услуги при кризи: Идентифициране на най-важните обществени услуги и техните зависимости, както и провеждане на редовни симулации и симулационни упражнения съвместно с партньори от публичния и частния сектор.
