Доклад на Microsoft за дигиталната защита: Държавният сектор е най-засегнат от кибератаки – към него са насочени 27% от всички заплахи

Държавните агенции и обществените услуги са най-засегнатият от киберзаплахи сектор през 2026 г., като към тях са насочени 27% от засечените атаки (при 17% през 2025 г.), сочи тазгодишното издание на Microsoft Digital Defense Report. Правителствените институции са и най-честата мишена на атаки, извършвани от държавно подкрепени хакерски групи.

Те са изключително атрактивна цел, тъй като съхраняват чувствителна информация, управляват критични услуги и се намират в центъра на взаимосвързани мрежи от агенции, подизпълнители, доставчици на технологии и оператори на критична инфраструктура.

Основни изводи 
• През 2026 г. фишингът е причина за 23% от засечените пробиви (спрямо 7% през 2025 г.), което потвърждава, компрометираните потребителски профили и данни за достъп продължават да са основна входна точка за хакерите.
• В 52,2% от случаите на пробив с валидни акаунти се стига до последваща кражба на достъпи и данни. Това показва колко бързо атакуващите разширяват периметъра си. Първоначално изолиран инцидент може бързо да прерасне в атака с криптовируси (ransomware), шпионаж, кражба на данни или блокиране на публични услуги.
• Изкуственият интелект съкращава времето за реакция: Времето от откриването на дадена уязвимост до практическото ѝ използване за атака (weaponization) вече може да бъде под 24 часа. Същевременно се очаква броят на публично оповестените софтуерни уязвимости (CVE) да достигне рекордните 72 000 през 2026 г.
• Атакуващите остават незабелязани по-дълго: Времето от получаването на неоторизиран достъп до неговото разкриване или неутрализиране (dwell time) се е увеличило през тази година в редица сектори. Въпреки че организациите реагират по-бързо след идентифициране на пробива, ранното му откриване остава сериозно предизвикателство, тъй като хакерите успешно имитират легитимна потребителска активност.

„Изкуственият интелект променя самата динамика на киберсигурността. Атаките вече се извършват със машинна скорост и защитата трябва да отговори със същия темп“, заяви Янис Статопулос, регионален технологичен директор на Microsoft за Южна Европа. „В целия Адриатически регион нашата роля не е просто да помагаме на организациите да реагират на поредната атака, а да подпомагаме бизнеса и правителствата в изграждането на устойчивост по дизайн (resilience by design) – със сигурност, внедрена на всеки етап от дигиталната трансформация. Най-добре подготвени за бъдещето няма да са тези с най-много данни, най-големи екипи или най-скъпи инструменти, а онези, които наистина разбират своята дигитална екосистема.“

Пет приоритета за укрепване на държавната киберустойчивост
 
От Microsoft подчертават, че публично-частното партньорство е по-важно от всякога – както за защитата на критичната инфраструктура, така и за разработването на политики и регулации за новите технологии. С оглед на съкратеното време за реакция вследствие на навлизането на AI, правителствата трябва да предприемат пет ключови стъпки:

1. Подготовка за по-бързо развиващи се заплахи: Ясно дефиниране на ролите, отговорностите и каналите за доверено партньорство още преди възникването на инцидент, за да могат държавните органи да вземат решения, да координират действията си и да комуникират бързо по време на криза.
2. Вграждане на сигурността в AI екосистемата: Третиране на сигурността на изкуствения интелект като част от националната устойчивост и защитата на критичната инфраструктура, а не просто като страничен технически казус. Това следва да се осъществява чрез практики, които залагат сигурността още при проектирането (secure-by-design), тестване, защита на веригата на доставки, отчетност и международно сътрудничество. 
3. Планиране с оглед на каскадно разпространение на инцидентите: Киберпрестъпниците и участниците, действащи с подкрепата на държави, все по-често използват едни и същи начини за проникване. Затова плановете за реакция трябва да обхващат доставчиците и партньорите и да се опират на трансгранично сътрудничество.
4. Двупосочен и навременен обмен на информация между публичния и частния сектор: Държавните институции трябва на свой ред да предоставят на партньорите си полезна информация за заплахите и предупреждения. Това трябва да бъде подкрепено с правни гаранции за добросъвестното споделяне на информация и инвестиции в съвместно откриване на заплахи.
5. Осигуряване на работата на критичните услуги при кризи: Идентифициране на най-важните обществени услуги и техните зависимости, както и провеждане на редовни симулации и симулационни упражнения съвместно с партньори от публичния и частния сектор.

За доклада Microsoft Digital Defense Report
Докладът на Microsoft за дигиталната защита (Microsoft Digital Defense Report) анализира глобалната среда на киберзаплахите и начина, по който тя преформатира рисковете за бизнеса и държавните институции. Тазгодишното издание обхваща тенденциите, наблюдавани в периода от юли 2025 г. до юни 2026 г. [Линк към пълния доклад]