У вересні 2026 року організації по всьому світу зазнавали в середньому 2 803 кібератаки на тиждень, за даними Check Point, про які повідомив IT Security Guru. Це на 16% більше, ніж у серпні, і на 48% більше, ніж у вересні минулого року. Цифри вказують на чітку тенденцію: зростання кількості атак програм-вимагачів і фішингових атак створює дедалі більший тиск на організації та людей, які в них працюють.

Вихідний звіт короткий, тому цей допис обмежується тим, що в ньому зазначено, і пояснює, що це означає на практиці, зокрема які з цих ризиків VPN справді усуває, а які — ні.

Що показують цифри Check Point за вересень 2026 року

Головна цифра — у середньому 2 803 атаки на тиждень на одну організацію у вересні 2026 року. Два порівняння дають їй контекст:

  • На 16% більше, ніж у серпні 2026 року, — зростання місяць до місяця.
  • На 48% більше, ніж у вересні 2025 року, — зростання рік до року.

Звіт пов'язує це зростання з програмами-вимагачами та фішингом — двома типами загроз, виділеними в його висновках. Середнє значення не те саме, що переживає кожна організація, адже деякі зіткнуться з набагато більшою активністю, а інші — з набагато меншою. Утім, зростання такого масштабу за один рік свідчить про те, що зловмисники нарощують свої зусилля, а не просто перерозподіляють цілі.

Це також вписується в ширшу тенденцію, яку ми висвітлювали раніше. Наш звіт про подвоєння атак програм-вимагачів у світі в липні 2026 року описував подібну висхідну динаміку, і дані за вересень свідчать, що тиск не зменшився.

Чому фішинг і програми-вимагачі спричиняють це зростання

Фішинг і програми-вимагачі тісно пов'язані. Фішинг часто є першим кроком: переконливий електронний лист, повідомлення в месенджері чи SMS спонукає людину перейти за посиланням, відкрити вкладення або ввести свій пароль на підробленій сторінці входу. Щойно зловмисник отримує опору або дійсні облікові дані, може статися атака програми-вимагача, яка шифрує файли та вимагає викуп.

Така комбінація приваблива для злочинців із кількох причин:

  • Фішинг дешево розсилати масово, і він має спрацювати лише на невеликій частці одержувачів.
  • Один викрадений пароль може відкрити двері до всієї мережі.
  • Програми-вимагачі дають зловмисникам прямий спосіб перетворити доступ на гроші.

Шкода не абстрактна. Наша публікація про угруповання програм-вимагачів, причетне до зламів в ANC, SAA та Pick n Pay, показує, як одне угруповання може вдарити по багатьох відомих установах. Регіональні звіти розповідають подібну історію, зокрема різке зростання атак програм-вимагачів серед бізнесів країн Перської затоки у 2026 році.

Що окремі люди можуть і не можуть із цим зробити

Легко відчути, що статистика про організації мало стосується вас. Але працівники, фрилансери та власники малого бізнесу часто є точкою входу, яку шукають зловмисники. Ви не можете контролювати мережу компанії, але можете зменшити ймовірність того, що саме ви станете слабкою ланкою.

Що ви можете зробити:

  • Увімкніть багатофакторну автентифікацію (MFA) для електронної пошти, банківських сервісів, хмарного сховища та робочих акаунтів. Тоді самого лише викраденого пароля стає набагато менш достатньо.
  • Не поспішайте з неочікуваними повідомленнями. Терміновість, незвичні запити на оплату та незнайомі посилання — поширені ознаки фішингу.
  • Користуйтеся менеджером паролів, щоб кожен акаунт мав унікальний пароль і ви рідше вводили облікові дані на підробленій сторінці.
  • Оновлюйте пристрої та застосунки, адже зловмисники часто використовують відомі вразливості, які виправляють оновлення.
  • Створюйте резервні копії важливих файлів офлайн або в окремому місці, щоб програми-вимагачі не могли взяти в заручники вашу єдину копію.

Що ви не можете зробити самотужки: оновити сервери свого роботодавця, виправити неправильно налаштовані системи або завадити зламу постачальника. Це залежить від того, чи мають організації належні практики безпеки, і саме тому важливо повідомляти IT- або безпековим командам про підозрілі повідомлення.

Де VPN допомагає, а де — ні

VPN шифрує ваш інтернет-трафік між вашим пристроєм і сервером VPN та приховує вашу IP-адресу від сайтів, які ви відвідуєте. Це корисно в публічних мережах Wi-Fi і для обмеження того, що може бачити ваш інтернет-провайдер. Це інструмент приватності, і в цій ролі він має реальну цінність.

Але він не усуває головних чинників, виявлених Check Point:

  • Фішинг: VPN не заважає вам перейти за шкідливим посиланням або ввести пароль на підробленому сайті. Повідомлення надходить, і сторінка завантажується однаково як із VPN, так і без нього.
  • Програми-вимагачі: VPN не видаляє шкідливе програмне забезпечення, яке вже є на вашому пристрої, і не заважає запуску шкідливого вкладення.
  • Викрадені облікові дані: Якщо зловмисник має ваш пароль, VPN не блокує його вхід. Це робить MFA.

Коротко кажучи, VPN захищає дані під час передавання, тоді як атаки, що спричиняють це зростання, зазвичай досягають успіху, обманюючи людей або використовуючи слабкий захист акаунтів. Сприймайте VPN як один із шарів, а не як заміну MFA, оновленням, резервним копіям і обізнаності про фішинг.

Що це означає для вас

Зростання на 48% рік до року свідчить, що зловмисники активніші, тому базові звички важливіші, ніж раніше. Якщо ви працюєте в організації, виходьте з того, що фішингові спроби дійдуть і до вас. Якщо ви керуєте малим бізнесом, виходьте з того, що програми-вимагачі — це реальний ризик, а не далекий. Добра новина в тому, що найефективніші засоби захисту здебільшого недорогі та доступні вам.

Практичні висновки

  1. Увімкніть MFA для електронної пошти та будь-якого акаунта, де зберігаються гроші або чутливі дані.
  2. Зробіть паузу, перш ніж переходити за посиланнями чи відкривати вкладення, яких ви не очікували.
  3. Регулярно створюйте окремі резервні копії файлів, втратити які ви не можете собі дозволити.
  4. Своєчасно оновлюйте операційну систему, браузер і застосунки.
  5. Використовуйте VPN для приватності в ненадійних мережах, але не покладайтеся на нього проти фішингу чи програм-вимагачів.

Щоб дізнатися конкретні кроки, прочитайте наш посібник про те, як захиститися від 72-годинної загрози програм-вимагачів. Це практична відправна точка для реагування на зростання атак програм-вимагачів і фішингу, перш ніж вони дійдуть до вас.