Tet опублікувала звіт із кібербезпеки Європи за 1 півріччя 2026 року

0
485 views
DDoS-атаки

За даними звіту Tet за перше піврічче 2026 року, обсяги DDoS-атак у Європі зросли на 6%, а кількість особливо небезпечних потужних атак (понад 50 Гбіт/с) стрибнула більш ніж у 13 разів. Головними векторами загроз залишаються атаки типу «килимове бомбардування» (Carpet Bombing), спам (60% від 80 млн листів) та фішинг (блоковано понад 103 тис. спроб).

Головний технічний директор Tet Дмитро Нікітін підкреслює необхідність переходу від концепції запобігання до концепції стримування (Containment) за рахунок сегментації мереж та контролю вихідного трафіку.

Європейський ландшафт кіберзагроз

Ландшафт європейської кібербезпеки у першому півріччі 2026 року відзначився ускладненням засобів та стратегій зловмисників. Згідно зі свіжою статистикою балтійського IT-гіганта Tet, загальна кількість DDoS-атак на вебсервіси та корпоративну інфраструктуру зросла на 6% порівняно з аналогічним періодом 2025 року.

Головною тривожною тенденцією стало масове ускладнення векторів нападу: кількість надвисокочастотних та потужних атак із показником понад 50 Гбіт/с зросла за рік більш ніж у 13 разів.

Аналіз векторів та рекомендації Tet

Аналіз векторів та рекомендації Tet

Звіт Tet фіксує зміну тактики кіберзлочинців у бік каскадних атак та масованого фішингу:

  • 💥 Атаки Carpet Bombing: Зловмисники масово відмовляються від точкових ударів по одній IP-адресі на користь «килимового бомбардування», перевантажуючи сотні вузлів усієї корпоративної мережі одночасно, що значно ускладнює роботу класичних фільтрів.

  • 📧 Фішинг та аналіз пошти: З понад 80 мільйонів електронних листів, оброблених Tet у першому півріччі, майже 60% виявилися спамом (24,5% з яких надходили з міжнародних чорних списків). Системи вебфільтрації Tet заблокували понад 103 тисячі фішингових спроб.

  • 🔗 Ланцюг подій (Lateral Movement): Сучасні атаки рідко обмежуються однією вразливістю. Отримавши початковий доступ, зловмисники вільно переміщуються всередині мережі, підключаючись до зовнішніх ресурсів та компрометуючи критичні системи.

«Сьогодні лише регулярних оновлень програмного забезпечення недостатньо. Найважливіше питання для бізнесу полягає не в тому, чи стане він мішенню, а в тому, наскільки буде готовий стримати проникнення», — зазначає Дмитро Нікітін, CTO компанії Tet.

Дмитро Нікітін, CTO компанії Tet

🛡️ Рекомендації фахівців Tet для захисту інфраструктури:

  1. Сегментація мережі: Ізоляція критичних контурів для зупинки горизонтального переміщення хакерів.

  2. Контроль вихідного потоку: Суворий моніторинг outbound-трафіку для запобігання витоку даних та зв’язку з C2-серверами.

  3. Управління правами (Zero Trust): Мінімізація привілеїв облікових записів.

  4. Постійний моніторинг (24/7): Автоматизоване виявлення відхилень у режимі реального часу.

                    ┌──────────────────────────────┐
                    │      ТЕНДЕНЦІЇ ЗВІТУ TET     │
                    │      (ЄВРОПА / H1 2026)      │
                    └──────────────┬───────────────┘
                                   │
         ┌─────────────────────────┼─────────────────────────┐
         ▼                         ▼                         ▼
┌──────────────────┐      ┌──────────────────┐      ┌──────────────────┐
│  DDoS 50+ Гбіт/с │      │ Поштовий спам    │      │ Захист інфраст.  │
├──────────────────┤      ├──────────────────┤      ├──────────────────┤
│Зростання у 13x   │      │60% спаму від     │      │Сегментація мереж │
│Атаки Carpet      │      │80 млн листів     │      │Контроль вихідного│
│Bombing на мережу │      │103 тис. фішингів │      │трафіку (CTO Tet) │
└──────────────────┘      └──────────────────┘      └──────────────────┘

HiTech Expert Take

Опублікований звіт компанії Tet за перше півріччя 2026 року підтверджує зміну парадигми захисту корпоративних та державних мереж. Стрімке зростання потужних DDoS-атак понад 50 Гбіт/с та використання алгоритмів «килимового бомбардування» вимагають від підприємств переходу до концепції Zero Trust та активної сегментації мереж. Упору лише на периметральний захист більше недостатньо — критичні інфраструктури повинні мати вбудовані механізми стримування та ізоляції для мінімізації збитків від проникнення.

З інженерної точки зору, відстеження світових інфраструктурних трендів та розвиток передових комунікаційних стандартів є вкрай важливим для розвитку GovTech-інфраструктури та цифровізації в Україні. На тлі того, як Міністерство цифрової трансформації розгортає 60 національних реєстрів на базі конструктора Дія.Engine та готує повний ШІ-перехід до моделі Agentic State, використання таких рішень дозволить підвищити стійкість та ефективність роботи державних платформ, включаючи національну систему «Обрій». При цьому надійний хмарний зв’язок та миттєвий обмін даними з нульовою затримкою (Latency) повністю забезпечуються гігабітним енергонезалежним GPON від Укртелеком, Vodafone, Київстар, тисячі інших провайдерів, а також потужними дата-центрами.