Програми-вимагачі та кібершахрайство перетворилися на системну загрозу для страховиків. У чому причина?

Програми-вимагачі та кібершахрайство перетворилися на системну загрозу. У чому причина?
Peter Sonner

Програми-вимагачі перестали бути базовим кіберризиком. Вони стали системною загрозою, зумовленою стрімким розширенням хмарної інфраструктури, масовим упровадженням AI та зростаючою залежністю від сторонніх технологічних провайдерів.

Організації в усіх ключових секторах тепер працюють у щільно пов’язаних цифрових екосистемах, де одна слабка ланка може відкрити доступ до тисяч користувачів.

Публічні сайти з деанонізованими даними, шахрайство з використанням діпфейків та кібер атаки через ланцюги постачання змінили економіку кіберзлочинності, зробивши збої швидшими, гучнішими і складнішими для стримування, йдеться у дослідженні Beinsure Ransomware, Cloud and AI Risks Reshape the Global Cyber Threat.

Останні дані QBE та Control Risks демонструють, як швидко змінюється профіль загроз.

Форіншурер проаналізував звіт і виділив ключові висновки:

  • Кількість жертв програм-вимагачів продовжує зростати, хмарні середовища генерують рекордний рівень критичних ризиків, а чутливі дані концентруються на меншій кількості платформ.
  • Найбільший тиск відчувають уряди, оператори критичної інфраструктури та технологічні провайдери, але приватний сектор не є захищеним.
  • Страхові ринки посилюють умови, збитки зростають, а андеррайтери вимагають значно глибшого розуміння практик кібербезпеки, ніж раніше.

Дослідження показує, як хмарні технології, AI та складність ланцюгів постачання переосмислюють кіберризик і чому стійкість тепер базується на підготовці, а не на відновленні.

Атаки програм-вимагачів різко зростатимуть

Очікується, що кількість жертв кібер-шахраїв зросте з близько 6 000 у 2025 році до понад 7 000 наприкінці 2026 року. Це п’ятикратне зростання порівняно з 2020 роком, коли таких жертв було лише 1 412.

Велика Британія формує помітну частку проблеми. За останні два роки в країні зафіксовано 49 значних кіберінцидентів, приблизно 10% від глобального показника у 447. Навіть за європейськими мірками це високий рівень ризику.

Ці дані наведено у звіті QBE, підготовленому Control Risks. У ньому пояснюється, як зловмисники використовують слабкі місця, пов’язані з хмарними технологіями та AI, для доступу до чутливих даних і порушення операцій.

Загальна кількість жертв програм-вимагачів та кіберзлочинців

Загальна кількість жертв програм-вимагачів та кіберзлочинців

Кібер інциденти майже потроїлися рік до року. У 1 кварталі 2025 зафіксовано 1 537 атак проти 572 у 2024.

Хмарні ризики зросли ще швидше. Кількість критичних хмарних алертів у 2024 році підскочила на 235% порівняно з 2023 роком. Майже половина корпоративних даних у хмарі вже класифікується як чутлива.

Глобальний обсяг даних досягне 200 зеттабайтів у 2025 році, близько 50% з них зберігатиметься у хмарі проти 15% у 2020 році. Концентрація зростає разом з експозицією.

За даними аналітиків, діпфейки перестали бути новинкою і стали діючим інструментом шахраїв. У 2024 році вони фігурували майже у 10% успішних атак, зі збитками від $250 тис. до понад $20 млн за інцидент.

Кількість зареєстрованих значних кіберінцидентів за географічним розташуванням

Кількість зареєстрованих значних кіберінцидентів за географічним розташуванням

Публічні розкриття кібер вимагань зросли на 54% у січні-квітні 2025 року порівняно з тим самим періодом 2024 року.

AI і хмарні технології прискорюють зміну кіберризиків

У 2025 році ChatGPT досяг 755 млн користувачів, Microsoft Copilot - 88 млн. Близько 78% організацій використовують AI хоча б в одній бізнес-функції, проти 55% роком раніше. За оцінками Beinsure, від 20% до 40% працівників активно застосовують AI у щоденній роботі, особливо в програмуванні.

Операційний ризик проявився інакше у 2024 році, коли збій CrowdStrike порушив роботу 8,5 млн Windows-пристроїв. Збитки Fortune 500 оцінюються у $5,4 млрд, що стало нагадуванням: навіть захисні інструменти можуть перетворюватися на системний ризик.

Державний сектор і критична інфраструктура під прицілом

Між серпнем 2023 і серпнем 2025 років державні та адміністративні органи стали найбільш атакованим сектором у світі, 19% усіх інцидентів. IT і телекомунікації склали 18%, виробництво, логістика і транспорт разом - 13%.

Атаки програм-вимагачів створюють не лише прямі фінансові втрати. Вони тягнуть за собою репутаційні ризики, регуляторний тиск і судові позови, причому не лише для жертви, а й для клієнтів та постачальників, інтегрованих у ті самі системи.

Тиск на кіберстрахування зростає

У США збитковість кіберстрахування зросла з 44,6% у 2019 році до 73% у 2025 році. За даними AM Best, близько 75% збитків припадає на програми-вимагачі. Хоча основна частина вимог пов’язана з відновленням і перервою в бізнесі, частка компенсацій викупів також зросла.

Часи, коли для отримання кіберполісу достатньо було відповісти на кілька запитань, минули. Страховики тепер вимагають глибокого розуміння практик безпеки, процесів і контролів, особливо щодо третіх сторін.

Кіберінциденти, що впливають на ключові ринки, за секторами

Кіберінциденти, що впливають на ключові ринки, за секторами

Ланцюги постачання як ключова точка кібервразливості

Порушення безпеки у одного провайдера може мати каскадний ефект. Злом Okta у 2023 році зачепив 134 клієнти і призвів до втрати близько $2 млрд ринкової капіталізації.

Дослідження Bitsight показує, що ланцюги постачання значно ширші, ніж усвідомлюють компанії. Провайдери зазвичай мають ланцюги приблизно у 2,5 раза більші, ніж їхні клієнти, що різко розширює поверхню атаки.

Стрімке впровадження штучного інтелекту та хмарних платформ підвищує продуктивність, але одночасно дає зловмисникам швидкість і точність.

У таких умовах кіберстійкість вимагає проактивного підходу, глибокого управління ризиками третіх сторін і адекватного страхового покриття, узгодженого з реальністю цифрових екосистем, що швидко змінюються.  | Peter Sonner

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. ARX 2 819 023 1 276 515
  2. АРСЕНАЛ СТРАХУВАННЯ 2 788 799 1 259 777
  3. VUSO 1 331 217 620 526
  4. УНІКА 1 274 865 603 271
  5. UNIVERSALNA 1 151 040 425 179
  6. ТАС СГ 1 010 547 709 180
  7. ІНГО 866 749 441 081
  8. ЕКСПРЕС СТРАХУВАННЯ 816 157 404 378
  9. ПЕРША 189 102 110 082
  10. ОРАНТА 101 239 49 723
  1. ТАС СГ 4 174 458 1 145 347
  2. ОРАНТА 3 063 775 858 173
  3. АРСЕНАЛ СТРАХУВАННЯ 1 257 213 298 047
  4. ІНГО 1 238 703 379 268
  5. ЄВРОІНС УКРАЇНА 1 158 987 334 989
  6. VUSO 1 145 678 319 399
  7. ARX 913 552 228 809
  8. УНІКА 906 948 207 598
  9. ПЕРША 517 087 180 985
  10. ЕКСПРЕС СТРАХУВАННЯ 424 309 110 231
  1. VUSO 301 025 60 345
  2. ТАС СГ 123 829 21 423
  3. UNIVERSALNA 87 027 12 314
  4. ARX 74 600 32 743
  5. ОРАНТА 73 980 18 572
  6. УНІКА 62 456 19 358
  7. ІНГО 46 334 8 563
  8. ПЕРША 36 432 4 076
  9. АРСЕНАЛ СТРАХУВАННЯ 20 574 4 701
  10. ЄВРОІНС УКРАЇНА 8 974 1 247
  1. УНІКА 1 512 998 993 738
  2. VUSO 933 066 596 342
  3. ІНГО 866 781 659 868
  4. UNIVERSALNA 808 030 483 968
  5. ТАС СГ 713 297 388 637
  6. ARX 488 361 276 338
  7. АРСЕНАЛ СТРАХУВАННЯ 459 485 241 314
  8. ПЕРША 131 530 106 278
  9. ЄВРОІНС УКРАЇНА 121 909 73 021
  10. ОРАНТА 74 031 20 799
  1. МЕТЛАЙФ 3 086 443 623 550
  2. ГРАВЕ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ 783 295 365 269
  3. УНІКА ЖИТТЯ 344 286 64 572
  4. АRХ LIFE 298 216 62 586
  1. ІНГО 1 247 140 276 210
  2. ARX 959 739 107 309
  3. VUSO 444 517 50 957
  4. АРСЕНАЛ СТРАХУВАННЯ 441 407 51 351
  5. УНІКА 427 135 19 445
  6. UNIVERSALNA 253 202 46 488
  7. ТАС СГ 153 181 26 958
  8. ОРАНТА 116 627 34 189
  9. ПЕРША 42 087 2 526
  10. ЕКСПРЕС СТРАХУВАННЯ 5 193 72
  1. ТАС СГ 1 234 831 647 565
  2. ПЕРША 351 896 186 851
  3. VUSO 271 332 64 580
  4. ІНГО 258 538 141 304
  5. ОРАНТА 217 384 162 973
  6. ARX 122 642 41 720

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active