2 жовтня 2026 року Microsoft опублікувала щорічний Digital Defense Report — і головний висновок цього разу звучить тривожніше за звичайне: вперше перевага в часі виявилася на боці атакувальників, а не захисників. Час від виявлення вразливості до її практичного використання в атаках впав нижче 24 годин. За рік компанія відстежила рекордні 72 000 CVE (зареєстрованих вразливостей), а частка інцидентів, що починаються з фішингу, зросла з 7% до 23% — більш ніж утричі.

Атаки, які планує не людина, а модель

Найпоказовіше у звіті — не статистика, а конкретні випадки. Microsoft пише, що моделі Anthropic Mythos та OpenAI GPT-5.5 «were the first models to show the potential to orchestrate complex attacks on their own» — тобто вперше продемонстрували здатність самостійно вибудовувати складну послідовність дій для атаки, без покрокового керівництва людини. У тестовому середовищі зафіксовано ланцюжок із 32 кроків, який призвів до повного захоплення контролю над доменом — рівень, що раніше вимагав команди досвідчених пентестерів, а не одного запущеного процесу. А на початку липня 2026 року відбулася перша зафіксована атака з повністю автоматизованим вимаганням через програму-вимагач під назвою JADEPUFFER — тобто не просто шифрування файлів ботом, а весь цикл: проникнення, закріплення, шифрування і переговори про викуп — без оператора-людини за пультом.

Для власника невеликої компанії це не абстрактна загроза рівня «Microsoft і великі корпорації». Уявімо бухгалтерську фірму на 15 людей у Лісабоні, без виділеного ІТ-відділу: фішинговий лист, згенерований і персоналізований ІІ під конкретного співробітника (зі згадкою реального клієнта, реального проєкту — такі дані легко зібрати з відкритого профілю в LinkedIn), проходить повз стандартний спам-фільтр саме тому, що не схожий на масову розсилку. Далі автоматизований скрипт сам шукає шлях підвищення привілеїв у внутрішній мережі — і саме такі сценарії швидкої, автоматизованої ескалації звіт називає головним зсувом року.

Різниця з попередніми роками не стільки в самому факті атак — фішинг і експлуатація вразливостей існували завжди, — скільки у швидкості та масштабуванні. Раніше написати переконливий персоналізований лист під конкретного співробітника конкретної компанії вимагало часу живого зловмисника-людини, і це природним чином обмежувало кількість атак, які можна провести одночасно. Автономна модель, здатна сама зібрати контекст із відкритих джерел, написати лист і, у разі провалу, спробувати інший підхід без участі оператора, знімає це обмеження — у атакувальника більше немає вузького місця у вигляді власного робочого часу. Саме тому стрибок частки інцидентів, що починаються з фішингу, із 7% до 23% за рік — це не лінійне зростання, а ознака зміни моделі атаки.

Що у звіті явно не говориться — і це теж важливо

Заради чесності: сам звіт, попри всю тривожність статистики, слабкий у конкретних рекомендаціях — це радше каталог загроз, ніж покроковий план захисту, і більшість порад, які трапляються в переказах звіту (сегментація мережі, багатофакторна автентифікація, моніторинг ідентифікації), давно відомі й не є одкровенням саме цього року. Інакше кажучи, звіт добрий як аргумент «чому це має стати пріоритетом у бюджеті на наступний рік», але погано підходить як самостійна інструкція до дії. Варто також враховувати джерело: Microsoft — постачальник засобів захисту (Defender, Entra ID, Sentinel), тому звіт об'єктивно зацікавлений малювати картину світу, де рішення — це купівля продуктів екосистеми Microsoft. Це не робить цифри невірними, але є приводом читати висновки з поправкою на те, хто їх публікує.

Що з цього практично застосовне для компанії без штатного ІТ-фахівця прямо зараз, без закупівлі нових продуктів? Три речі, які нічого не коштують і не вимагають експертизи рівня security-інженера: по-перше, вимкнути односторонню довіру за замовчуванням — жоден співробітник не повинен мати доступ «про всяк випадок» до систем, якими не користується в роботі. По-друге, увімкнути сповіщення про вхід із нових пристроїв і геолокацій там, де це в принципі підтримується (більшість хмарних сервісів, включно з безкоштовними тарифами, уже це вміють, просто функція вимкнена за замовчуванням). По-третє, завести просте правило: будь-який переказ грошей чи зміна платіжних реквізитів, що прийшли поштою чи в месенджері, підтверджується дзвінком на заздалегідь відомий номер — це знімає майже весь ефект від переконливого персоналізованого фішингу, яким би якісним не був текст листа.

Саме тому базова гігієна — сегментація доступу, мінімальні привілеї для кожного співробітника і системи, моніторинг незвичної активності — перестає бути галочкою для ІТ-відділу і стає питанням виживання бізнесу, навіть якщо в компанії немає окремого фахівця з безпеки. У Dayava ми закладаємо такі принципи в автоматизації з самого початку — обмежений доступ, логування дій, без зайвих прав «про всяк випадок». Якщо хочете перевірити, наскільки захищені процеси у вашій компанії, залиште заявку на dayava.pt/contactos/.

Джерело: Help Net Security, "AI is giving attackers a head start, Microsoft warns"