Правителствените агенции и услуги са били най-силно засегнатият от киберзаплахи сектор през 2026 г., сочи публикация на Microsoft, която се позовава на годишния доклад на компанията за цифровата отбрана. Делът им в наблюдаваната активност е достигнал 27% спрямо 17% през 2025 г.
Данните на Microsoft обхващат тенденции, наблюдавани между юли 2025 г. и юни 2026 г. Според компанията правителствата са и сред най-често атакуваните цели от свързани с държави участници, тъй като съхраняват чувствителна информация, управляват основни услуги и са свързани с изпълнители, технологични доставчици и оператори на критична инфраструктура.
Microsoft отчита и по-дълъг период между първоначалния достъп на нападателя и откриването и спирането му. Фишингът е представлявал 23% от наблюдаваните прониквания през 2026 г. при 7% година по-рано, което според публикацията подчертава ролята на компрометираните самоличности като входна точка за по-широки атаки.
Като първи приоритет компанията посочва подготовката за по-бърза среда на заплахи. Препоръката е отговорностите и доверените връзки между институциите и индустриите да бъдат определени предварително, за да могат информацията, решенията и комуникацията при криза да се движат по-бързо.
Втори акцент е сигурността да бъде вградена в цялата екосистема на изкуствения интелект — инфраструктура, данни, модели, приложения, доставчици и процеси за управление. Microsoft препоръчва подходи „сигурност още при проектирането“, тестване, защита на веригите за доставки, прозрачност, отчетност и международно сътрудничество.
Правителствата трябва да планират и възможността един инцидент да се разпространи отвъд първоначалната цел. По данни на Microsoft 52,2% от проникванията, при които са използвани валидни профили, са довели до допълнителна кражба на идентификационни данни; затова плановете за реакция следва да включват доставчиците и партньорите, които поддържат критични функции.
Останалите два приоритета са навременен двупосочен обмен на информация между публичния и частния сектор и подготовка на основните услуги за работа при прекъсвания. Компанията препоръчва редовни симулационни учения с участието на институции, правоохранителни органи, оператори на критична инфраструктура и частни партньори, както и предварително определяне на най-важните услуги, системи и процедури за ескалация.





