У вересні 2026 року організації по всьому світу зазнавали в середньому 2 803 кібератаки на тиждень, за даними Check Point, про які повідомив IT Security Guru. Це на 16% більше, ніж у серпні, і на 48% більше, ніж у вересні минулого року. Цифри вказують на чітку тенденцію: зростання кількості атак програм-вимагачів і фішингових атак створює дедалі більший тиск на організації та людей, які в них працюють.
Вихідний звіт короткий, тому цей допис обмежується тим, що в ньому зазначено, і пояснює, що це означає на практиці, зокрема які з цих ризиків VPN справді усуває, а які — ні.
Що показують цифри Check Point за вересень 2026 року
Головна цифра — у середньому 2 803 атаки на тиждень на одну організацію у вересні 2026 року. Два порівняння дають їй контекст:
- На 16% більше, ніж у серпні 2026 року, — зростання місяць до місяця.
- На 48% більше, ніж у вересні 2025 року, — зростання рік до року.
Звіт пов'язує це зростання з програмами-вимагачами та фішингом — двома типами загроз, виділеними в його висновках. Середнє значення не те саме, що переживає кожна організація, адже деякі зіткнуться з набагато більшою активністю, а інші — з набагато меншою. Утім, зростання такого масштабу за один рік свідчить про те, що зловмисники нарощують свої зусилля, а не просто перерозподіляють цілі.
Це також вписується в ширшу тенденцію, яку ми висвітлювали раніше. Наш звіт про подвоєння атак програм-вимагачів у світі в липні 2026 року описував подібну висхідну динаміку, і дані за вересень свідчать, що тиск не зменшився.
Чому фішинг і програми-вимагачі спричиняють це зростання
Фішинг і програми-вимагачі тісно пов'язані. Фішинг часто є першим кроком: переконливий електронний лист, повідомлення в месенджері чи SMS спонукає людину перейти за посиланням, відкрити вкладення або ввести свій пароль на підробленій сторінці входу. Щойно зловмисник отримує опору або дійсні облікові дані, може статися атака програми-вимагача, яка шифрує файли та вимагає викуп.
Така комбінація приваблива для злочинців із кількох причин:
- Фішинг дешево розсилати масово, і він має спрацювати лише на невеликій частці одержувачів.
- Один викрадений пароль може відкрити двері до всієї мережі.
- Програми-вимагачі дають зловмисникам прямий спосіб перетворити доступ на гроші.
Шкода не абстрактна. Наша публікація про угруповання програм-вимагачів, причетне до зламів в ANC, SAA та Pick n Pay, показує, як одне угруповання може вдарити по багатьох відомих установах. Регіональні звіти розповідають подібну історію, зокрема різке зростання атак програм-вимагачів серед бізнесів країн Перської затоки у 2026 році.
Що окремі люди можуть і не можуть із цим зробити
Легко відчути, що статистика про організації мало стосується вас. Але працівники, фрилансери та власники малого бізнесу часто є точкою входу, яку шукають зловмисники. Ви не можете контролювати мережу компанії, але можете зменшити ймовірність того, що саме ви станете слабкою ланкою.
Що ви можете зробити:
- Увімкніть багатофакторну автентифікацію (MFA) для електронної пошти, банківських сервісів, хмарного сховища та робочих акаунтів. Тоді самого лише викраденого пароля стає набагато менш достатньо.
- Не поспішайте з неочікуваними повідомленнями. Терміновість, незвичні запити на оплату та незнайомі посилання — поширені ознаки фішингу.
- Користуйтеся менеджером паролів, щоб кожен акаунт мав унікальний пароль і ви рідше вводили облікові дані на підробленій сторінці.
- Оновлюйте пристрої та застосунки, адже зловмисники часто використовують відомі вразливості, які виправляють оновлення.
- Створюйте резервні копії важливих файлів офлайн або в окремому місці, щоб програми-вимагачі не могли взяти в заручники вашу єдину копію.
Що ви не можете зробити самотужки: оновити сервери свого роботодавця, виправити неправильно налаштовані системи або завадити зламу постачальника. Це залежить від того, чи мають організації належні практики безпеки, і саме тому важливо повідомляти IT- або безпековим командам про підозрілі повідомлення.
Де VPN допомагає, а де — ні
VPN шифрує ваш інтернет-трафік між вашим пристроєм і сервером VPN та приховує вашу IP-адресу від сайтів, які ви відвідуєте. Це корисно в публічних мережах Wi-Fi і для обмеження того, що може бачити ваш інтернет-провайдер. Це інструмент приватності, і в цій ролі він має реальну цінність.
Але він не усуває головних чинників, виявлених Check Point:
- Фішинг: VPN не заважає вам перейти за шкідливим посиланням або ввести пароль на підробленому сайті. Повідомлення надходить, і сторінка завантажується однаково як із VPN, так і без нього.
- Програми-вимагачі: VPN не видаляє шкідливе програмне забезпечення, яке вже є на вашому пристрої, і не заважає запуску шкідливого вкладення.
- Викрадені облікові дані: Якщо зловмисник має ваш пароль, VPN не блокує його вхід. Це робить MFA.
Коротко кажучи, VPN захищає дані під час передавання, тоді як атаки, що спричиняють це зростання, зазвичай досягають успіху, обманюючи людей або використовуючи слабкий захист акаунтів. Сприймайте VPN як один із шарів, а не як заміну MFA, оновленням, резервним копіям і обізнаності про фішинг.
Що це означає для вас
Зростання на 48% рік до року свідчить, що зловмисники активніші, тому базові звички важливіші, ніж раніше. Якщо ви працюєте в організації, виходьте з того, що фішингові спроби дійдуть і до вас. Якщо ви керуєте малим бізнесом, виходьте з того, що програми-вимагачі — це реальний ризик, а не далекий. Добра новина в тому, що найефективніші засоби захисту здебільшого недорогі та доступні вам.
Практичні висновки
- Увімкніть MFA для електронної пошти та будь-якого акаунта, де зберігаються гроші або чутливі дані.
- Зробіть паузу, перш ніж переходити за посиланнями чи відкривати вкладення, яких ви не очікували.
- Регулярно створюйте окремі резервні копії файлів, втратити які ви не можете собі дозволити.
- Своєчасно оновлюйте операційну систему, браузер і застосунки.
- Використовуйте VPN для приватності в ненадійних мережах, але не покладайтеся на нього проти фішингу чи програм-вимагачів.
Щоб дізнатися конкретні кроки, прочитайте наш посібник про те, як захиститися від 72-годинної загрози програм-вимагачів. Це практична відправна точка для реагування на зростання атак програм-вимагачів і фішингу, перш ніж вони дійдуть до вас.

 ілюструє, наскільки дешевими та повторюваними можуть стати атаки за допомогою AI, і та сама економіка сприяє фішинговим кампаніям.
Висновок — перейти від оцінки того, як читається повідомлення, до оцінки того, що воно просить вас зробити. Запити на коди, термінові платежі, входи через посилання або сканування QR-коду для «підтвердження» акаунта заслуговують на паузу, незалежно від того, наскільки відшліфовано виглядає повідомлення. Звертайтеся безпосередньо до офіційного застосунку чи вебсайту замість переходу за наданим посиланням.
Це також причина, чому стійка до фішингу багатофакторна автентифікація має значення. Одноразові коди можуть бути передані зловмиснику переконливим імітатором. Passkeys і апаратні ключі безпеки прив'язані до справжнього сайту, тож їх набагато важче змусити вас віддати.
## Практичні кроки для зменшення вашої вразливості
Що це означає для вас: більшість цих загроз досягають успіху через довіру, а не через грубу технічну силу. Кілька звичок закривають велику частку ризику.
1. **Зміцніть свої месенджери.** Увімкніть двоетапну перевірку, перегляньте прив'язані пристрої та обмежте, хто може додавати вас до груп.
2. **Перевіряйте розширення та пакети.** Чи то для браузера, чи для редактора коду, встановлюйте помірно, перевіряйте видавців і видаляйте невикористані додатки.
3. **Переходьте на стійку до фішингу MFA.** Надавайте перевагу passkeys або апаратним ключам безпеки замість SMS чи кодів застосунку для важливих акаунтів, як-от електронна пошта, банкінг і хмарне сховище.
4. **Перевіряйте поза каналом.** Якщо повідомлення просить щось конфіденційне, підтвердіть через окремий, надійний канал.
5. **Підтримуйте програмне забезпечення оновленим.** Патчі закривають двері, через які зазвичай проходить шкідливе програмне забезпечення.
VPN сам по собі не зупиняє жодну з наведених вище загроз. Він шифрує ваше з'єднання, але не завадить вам відкрити шкідливий файл чи підтвердити фальшивий вхід, тож ставтеся до нього як до одного з кількох рівнів захисту.
## Висновок і наступні кроки
Загрози WhatsApp RAT та AI-фішингу в цьому випуску ThreatsDay — це нагадування, що зловмисники йдуть туди, де люди вже почуваються комфортно: у чат-застосунки, довірені розширення та знайомі на вигляд повідомлення. Витратьте десять хвилин цього тижня на перегляд налаштувань безпеки вашого месенджера, скорочення розширень, якими ви рідко користуєтеся, і перехід ваших найважливіших акаунтів на passkeys або ключі безпеки.
Для ширшого контексту про те, де концентрується ризик, дивіться наш попередній [огляд ThreatsDay про AI-агентів, що самопереписуються](/en/threatsday-roundup-self-rewriting-ai-agents-800-bugs) та [огляд ThreatsDay, що охоплює Odysseus RCE і недолік Samsung](/en/threatsday-roundup-odysseus-rce-samsung-flaw-icloud-fight). Разом вони показують послідовну закономірність: найкращі засоби захисту зазвичай прості та послідовні.](/api/img?p=articles%2F7956%2Fimage-0.jpg&w=640)


