Програми-вимагачі та кібершахрайство перетворилися на системну загрозу для страховиків. У чому причина?

Програми-вимагачі та кібершахрайство перетворилися на системну загрозу. У чому причина?
Peter Sonner

Програми-вимагачі перестали бути базовим кіберризиком. Вони стали системною загрозою, зумовленою стрімким розширенням хмарної інфраструктури, масовим упровадженням AI та зростаючою залежністю від сторонніх технологічних провайдерів.

Організації в усіх ключових секторах тепер працюють у щільно пов’язаних цифрових екосистемах, де одна слабка ланка може відкрити доступ до тисяч користувачів.

Публічні сайти з деанонізованими даними, шахрайство з використанням діпфейків та кібер атаки через ланцюги постачання змінили економіку кіберзлочинності, зробивши збої швидшими, гучнішими і складнішими для стримування, йдеться у дослідженні Beinsure Ransomware, Cloud and AI Risks Reshape the Global Cyber Threat.

Останні дані QBE та Control Risks демонструють, як швидко змінюється профіль загроз.

Форіншурер проаналізував звіт і виділив ключові висновки:

  • Кількість жертв програм-вимагачів продовжує зростати, хмарні середовища генерують рекордний рівень критичних ризиків, а чутливі дані концентруються на меншій кількості платформ.
  • Найбільший тиск відчувають уряди, оператори критичної інфраструктури та технологічні провайдери, але приватний сектор не є захищеним.
  • Страхові ринки посилюють умови, збитки зростають, а андеррайтери вимагають значно глибшого розуміння практик кібербезпеки, ніж раніше.

Дослідження показує, як хмарні технології, AI та складність ланцюгів постачання переосмислюють кіберризик і чому стійкість тепер базується на підготовці, а не на відновленні.

Атаки програм-вимагачів різко зростатимуть

Очікується, що кількість жертв кібер-шахраїв зросте з близько 6 000 у 2025 році до понад 7 000 наприкінці 2026 року. Це п’ятикратне зростання порівняно з 2020 роком, коли таких жертв було лише 1 412.

Велика Британія формує помітну частку проблеми. За останні два роки в країні зафіксовано 49 значних кіберінцидентів, приблизно 10% від глобального показника у 447. Навіть за європейськими мірками це високий рівень ризику.

Ці дані наведено у звіті QBE, підготовленому Control Risks. У ньому пояснюється, як зловмисники використовують слабкі місця, пов’язані з хмарними технологіями та AI, для доступу до чутливих даних і порушення операцій.

Загальна кількість жертв програм-вимагачів та кіберзлочинців

Загальна кількість жертв програм-вимагачів та кіберзлочинців

Кібер інциденти майже потроїлися рік до року. У 1 кварталі 2025 зафіксовано 1 537 атак проти 572 у 2024.

Хмарні ризики зросли ще швидше. Кількість критичних хмарних алертів у 2024 році підскочила на 235% порівняно з 2023 роком. Майже половина корпоративних даних у хмарі вже класифікується як чутлива.

Глобальний обсяг даних досягне 200 зеттабайтів у 2025 році, близько 50% з них зберігатиметься у хмарі проти 15% у 2020 році. Концентрація зростає разом з експозицією.

За даними аналітиків, діпфейки перестали бути новинкою і стали діючим інструментом шахраїв. У 2024 році вони фігурували майже у 10% успішних атак, зі збитками від $250 тис. до понад $20 млн за інцидент.

Кількість зареєстрованих значних кіберінцидентів за географічним розташуванням

Кількість зареєстрованих значних кіберінцидентів за географічним розташуванням

Публічні розкриття кібер вимагань зросли на 54% у січні-квітні 2025 року порівняно з тим самим періодом 2024 року.

AI і хмарні технології прискорюють зміну кіберризиків

У 2025 році ChatGPT досяг 755 млн користувачів, Microsoft Copilot - 88 млн. Близько 78% організацій використовують AI хоча б в одній бізнес-функції, проти 55% роком раніше. За оцінками Beinsure, від 20% до 40% працівників активно застосовують AI у щоденній роботі, особливо в програмуванні.

Операційний ризик проявився інакше у 2024 році, коли збій CrowdStrike порушив роботу 8,5 млн Windows-пристроїв. Збитки Fortune 500 оцінюються у $5,4 млрд, що стало нагадуванням: навіть захисні інструменти можуть перетворюватися на системний ризик.

Державний сектор і критична інфраструктура під прицілом

Між серпнем 2023 і серпнем 2025 років державні та адміністративні органи стали найбільш атакованим сектором у світі, 19% усіх інцидентів. IT і телекомунікації склали 18%, виробництво, логістика і транспорт разом - 13%.

Атаки програм-вимагачів створюють не лише прямі фінансові втрати. Вони тягнуть за собою репутаційні ризики, регуляторний тиск і судові позови, причому не лише для жертви, а й для клієнтів та постачальників, інтегрованих у ті самі системи.

Тиск на кіберстрахування зростає

У США збитковість кіберстрахування зросла з 44,6% у 2019 році до 73% у 2025 році. За даними AM Best, близько 75% збитків припадає на програми-вимагачі. Хоча основна частина вимог пов’язана з відновленням і перервою в бізнесі, частка компенсацій викупів також зросла.

Часи, коли для отримання кіберполісу достатньо було відповісти на кілька запитань, минули. Страховики тепер вимагають глибокого розуміння практик безпеки, процесів і контролів, особливо щодо третіх сторін.

Кіберінциденти, що впливають на ключові ринки, за секторами

Кіберінциденти, що впливають на ключові ринки, за секторами

Ланцюги постачання як ключова точка кібервразливості

Порушення безпеки у одного провайдера може мати каскадний ефект. Злом Okta у 2023 році зачепив 134 клієнти і призвів до втрати близько $2 млрд ринкової капіталізації.

Дослідження Bitsight показує, що ланцюги постачання значно ширші, ніж усвідомлюють компанії. Провайдери зазвичай мають ланцюги приблизно у 2,5 раза більші, ніж їхні клієнти, що різко розширює поверхню атаки.

Стрімке впровадження штучного інтелекту та хмарних платформ підвищує продуктивність, але одночасно дає зловмисникам швидкість і точність.

У таких умовах кіберстійкість вимагає проактивного підходу, глибокого управління ризиками третіх сторін і адекватного страхового покриття, узгодженого з реальністю цифрових екосистем, що швидко змінюються.  | Peter Sonner

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active