У міру стирання кордонів між людською помилкою та машинним інтелектом захист стає дедалі особистим.
Що, якщо ми скажемо вам, що найбільшою відомою вразливістю 2026 буде не ваша технічна оснащеність, а ваша довіра?
Ласкаво просимо в нову еру кіберризиків з усіма її хаотичними проявами, що виходять за межі звичних уявлень.
- Люди, як і раніше, залишаються найпростішим способом проникнення для зловмисників, а ШІ зробив соціальну інженерію практично неможливою для запобігання.
- Квантові та хмарні загрози з’являються набагато швидше, ніж ми можемо підготуватися, і старі сценарії просто не впораються із цим завданням.
- У 2026 році стійкість залежатиме не від наявності найбільшої кількості інструментів або засобів захисту, а від впевненості у тому, чому (і кому) можна дійсно довіряти.
Особливістю цих тенденцій є те, що наступного року вони будуть сходитися. А в майбутньому, яке, безсумнівно, випробуватиме всі рівні захисту, які ви вважали надійними, загрози наступного року набудуть особистого характеру.
Прочитайте цю статтю, щоб дізнатися про п’ять нових тенденцій, які команди Symantec та Carbon Black Threat Hunter відстежують у 2026 році.
5 тенденцій, які змінюють уявлення про ризики безпеки
1. Люди – ключ до розгадки секретів компанії
У 2025 році ми спостерігали тенденцію, коли зловмисники отримували доступ до мереж жертв не за допомогою вразливостей нульового дня або складних атак на ланцюжок постачання програмного забезпечення, а використовуючи найслабшу ланку організацій – людей, які в них працюють.
Яскравим прикладом цього став злом інстансів Salesforce кількох компаній та організацій по всьому світу групою хакерів Shiny Hunters у середині 2025 року. Хвиля атак торкнулася багатьох відомих компаній. Ці атаки були проведені групою здирників Shiny Hunters, яка використовувала атаки vishing (голосовий фішинг) проти клієнтів Salesforce з метою компрометації облікових даних або обману співробітників, щоб вони авторизували шкідливий додаток OAuth і надали доступ до порталів Salesforce компаній – без використання шкідливого ПЗ або складних тактик. Потім зловмисники викрадали дані та намагалися вимагати викуп у постраждалої компанії. Ці атаки нагадують аналогічні атаки, які ми бачили з боку групи Scattered Spider, яка також відома тим, що переважно отримує доступ до мереж жертв, здійснюючи складні атаки соціальної інженерії. У 2023 році вони зламали безліч казино в Лас-Вегасі, а в 2025 році розгорнули програму-вимагач DragonForce у мережах кількох відомих британських рітейлерів.
Успіх цих груп, що використовують подібні тактики, означає, що у 2026 році ми, швидше за все, станемо свідками нових атак аналогічного характеру. Штучний інтелект, який можна використовувати для підробки голосів та надання шахрайським електронним листам автентичнішого вигляду, також дає зловмисникам можливість зробити атаки з використанням соціальної інженерії ще правдоподібнішими, що робить їх ще більш небезпечними для організацій.
2. Росія та Іран можуть відповісти кібератаками на тиск у реальному світі
Геополітичний тиск на Росію та Іран, що триває, може спровокувати зловмисників у цих країнах на проведення деструктивних або посилюючих ситуацію кібератак на своїх противників, таких як Україна, Ізраїль, ЄС та США. Якщо вони не зможуть встановити військову перевагу над своїми суперниками, то можуть використовувати кіберпростір, щоб досягти свого. Зловмисники з цих країн у деяких випадках можуть не мати навичок і ресурсів для проведення дійсно руйнівних атак проти своїх супротивників, але розподілені атаки на кшталт «відмова в обслуговуванні» (DDoS), поширення дезінформації та інші деструктивні дії можуть бути спрямовані проти організацій, які кіберзлочинці в цих країнах вважають чинними на противагу режиму країни.
Останнім часом вторгнення дронів у повітряний простір ЄС викликали проблеми для кількох аеропортів: дрони, які діяли у повітряному просторі Польщі, були збиті, а інші європейські аеропорти, у тому числі в Копенгагені, також торкнулися активності дронів у своєму повітряному просторі. Провину за ці інциденти поклали на Росію, хоча вона заперечує будь-яку причетність до цієї діяльності.
Атака програмою-вимагачем на Collins Aerospace також порушила роботу кількох європейських аеропортів у вересні 2025 року. Програма-вимагач вплинула на програмне забезпечення Muse, що використовується Collins Aerospace, яке описується як «вирішення нового покоління для загального використання в системі обробки пасажирів, що дозволяє кільком авіакомпаніям спільно використовувати стійки реєстрації та виходи на посадку в аеропорту, замість того, щоб мати власну виділену інфраструктуру». Цей інцидент вплинув на роботу кількох авіакомпаній, і пасажирам, які бажають здійснити політ, було доступно лише ручну реєстрацію, що призвело до значних затримок. Хоча цей інцидент, мабуть, не пов’язаний з діяльністю державних структур, він наголошує на тому хаосі, який можуть викликати державні структури, здійснивши аналогічну атаку такого роду.
Оскільки глобальна геополітична ситуація, ймовірно, ще деякий час залишатиметься нестабільною, 2026 року кіберзлочинці, швидше за все, прагнутимуть дестабілізації та посилення ситуації.
3. Агентний ШІ змінить ландшафт загроз (але не так, як ви вважаєте)
Немає жодних сумнівів у тому, що агентний ШІ стане потужним інструментом у руках зловмисників, і це може статися вже 2026 року.
Коли люди думають про ШІ в руках зловмисників, природно виникають побоювання, що він використовуватиметься для створення нових загроз із безпрецедентним рівнем складності. Набагато ймовірніше, що агентний ШІ вплине швидше на кількість атак, ніж на їхню якість. Коротше кажучи, він може радикально зменшити бар’єр для входу в систему для зловмисників.
В даний час для успішної атаки потрібні час та мінімальний рівень технічних знань. Агентний ШІ може усунути ці причини. Якщо раніше зловмисникам необхідно було вміти писати або купувати код, визначати вектори зараження, створювати набори інструментів для атак, налаштовувати інфраструктуру і, у багатьох випадках, використовувати фішинг або соціальну інженерію, то автономні агенти можуть потенційно впоратися з цими труднощами з мінімальною взаємодією чи інструкціями з боку зловмисника.
Результатом може стати значне зростання кількості автоматизованих атак, які здійснюються зловмисниками з обмеженими навичками.
4. Руйнуючи непорушне: Насувається загроза квантових обчислень
Квантові обчислення стають реальністю, і, хоча вони будуть технологією, здатною змінити світ, вони також становлять серйозну загрозу для сучасної безпеки інфраструктури. Простіше кажучи, квантові комп’ютери є екзистенційною загрозою для сучасних стандартів шифрування, які захищають все, від фінансових транзакцій до безпечного зв’язку.
Існуючі методи шифрування ґрунтуються на математичних завданнях, які неможливо вирішити за допомогою комп’ютерів нинішнього покоління. Однак, квантові комп’ютери можуть зламати ці системи за лічені хвилини.
Зловмисники вже застосовують атаки типу «збирай зараз, розшифровуй пізніше» (HNDL), систематично збираючи зашифровані дані з наміром розшифрувати їх, як квантові обчислення стануть реальними. Ця стратегія є явною загрозою, оскільки зловмисникам не потрібні поточні можливості розшифровки – вони просто зберігають зашифровані повідомлення, фінансові записи та конфіденційні дані доти, доки квантові комп’ютери не зможуть зламати шифрування.
Процес переходу до постквантового шифрування не обходиться без проблем. Десятиліттями велася робота з удосконалення та захисту існуючих методів шифрування, і тепер перед нами постає завдання перегляду та переписування коду з використанням нових постквантових стандартів. Це неминуче призведе до появи нового покоління багів але ми зможемо скористатися перевагами штучного інтелекту, щоб їх усунути.
5. Хмари, що згущуються на горизонті
Є деякі ознаки того, що 2026 може стати роком, коли критична маса зловмисників зверне свою увагу на атаки на корпоративні хмарні середовища.
На сьогоднішній день атаки на хмарні середовища становлять лише невелику частину шкідливої діяльності. Хоча більшість хмарних сервісів, безперечно, є надійними, кількість атак обмежувалася двома іншими факторами: зловмисники, як і раніше, отримували значний прибуток від атак на традиційні мережі, а також були відсутні глибокі знання про те, як можна зламати хмарні сервіси.
Є свідчення того, що дедалі більше зловмисників поглиблюють свої знання про хмарні платформи та починають виявляти ефективні стратегії атак. Поширення цих знань лише питання часу.
Використання вразливостей у системах управління ідентифікацією та доступом (IAM) вже приносить свої плоди. Зловмисники тепер прочісують репозиторії коду у пошуках забутих ключів доступу. Використовуючи їх, вони можуть створювати нових користувачів IAM та прив’язувати до них розширені політики, встановлюючи постійний доступ до хмарних середовищ.
Інфраструктура як код (IaC) спростила організаціям швидке та автоматичне розгортання нової інфраструктури за необхідності. Проте зловмисники вже починають шукати слабкі місця, такі як жорстко запрограмовані секретні дані шаблонів IaC або помилки конфігурації, які призводять до публічного розкриття ресурсів.
У міру того, як зловмисники розширюють свої знання про поверхню атаки у хмарі, організації повинні йти в ногу з часом, виявляючи потенційні вразливості та впроваджуючи архітектури нульової довіри.
Найкраща стратегія не звалиться вам із неба сама собою
Якщо 2025 рік нас чогось і навчив, то це тому, що складність створює можливості як для зловмисників, так і для захисників. Але під захистом перевірених, надійних та вірних рівнів безпеки наші машини (і люди) можуть стати джерелом сили та постійної стійкості.
Джерело: Five Cyber Predictions for 2026
