Статистика й аналітика
кібербезпеки
Ознайомтеся з ключовими аналітичними й статистичними даними про кібербезпеку за 2025 й 2026 роки.
Джерела й методи збору даних
Наведена на цій сторінці статистика кібербезпеки ґрунтується на відомостях про офіційно опубліковані й висвітлені у ЗМІ інциденти з міжнародних джерел включно з офіційними повідомленнями про порушення безпеки, скаргами до правоохоронних органів і галузевими дослідженнями. Ці цифри демонструють тенденції, що спостерігаються в галузі кібербезпеки, але не відображають усього масштабу глобальної кіберзлочинності.
Повне пояснення методології, обсягів, джерел і обмежень див. на окремій сторінці «Методологія та джерела».
Методологія аналізу статистики кібербезпеки, проведеного NordVPN
Методологія аналізу статистики кібербезпеки, проведеного NordVPN
Огляд кібербезпеки за 2025 р.
Кібербезпека 2025 р. характеризується постійними атаками з використанням програм-вимагачів, масштабними витоками даних, численними випадками шахрайства й крадіжки облікових даних, від яких страждають організації та приватні особи по всьому світу. Цього року у публічних звітах, як і раніше, фіксуються тисячі підтверджених інцидентів у різних секторах, що свідчить про неухильне збільшення цифрових загроз. Згідно з довгостроковими економічними моделями, до 2029 р. глобальні збитки від кіберзлочинності можуть досягти 16 трлн $ на рік1, що підкреслює зростання фінансового впливу дедалі більше взаємопов'язаного світу.
Статистика порушень кібербезпеки
Статистика витоків даних відрізняється залежно від того, чи включено до неї публічні розкриття, повідомлення регуляторних органів і розслідувані інциденти. Ці цифри описують різні етапи життєвого циклу витоків. Наступні статистичні дані відображають частоту й масштаб витоків.
Як часто трапляються витоки даних?
Аналіз даних лише за 2025 р. виявив приблизно 8500 окремих інцидентів витоків даних. Центром боротьби з крадіжками особистих даних (ITRC) зафіксовано2 2563 випадки публічно заявлених витоків даних за перші три квартали цього року. Для порівняння: згідно з загальнодоступними даними про витоки, лише у третьому кварталі зафіксовано близько 2900 окремих інцидентів.
У першому півріччі 2025 р. 96,9% випадків витоків були пов'язані з підтвердженими чи ймовірними кібератаками. ITRC наводить3 нижчий показник (77,8%) за перше півріччя 2025 р., і лише ці спричинені атаками інциденти призвели до розкриття даних 114 582 621 користувача, або близько 69% усіх жертв за цей період.
Великі витоки даних 2025 р.
Статистика кібератак
Статистика кібератак демонструє реальний масштаб цифрових загроз, з якими стикаються люди, підприємства й уряди в усьому світі. І хоча постачальники телеметричних даних і національні кіберагенції повідомляють про сотні мільйонів — і навіть мільярди — спроб атак щороку, лише мала частина цих інцидентів потрапляє у відкриті звіти.
Згідно з нашими дослідженнями, у 2025 р. кібератаки відбувалися приблизно кожні 14 хвилин і щодня реєструвалося близько 85 різних випадків кібератак. Сюди входять усі види атак: витоки даних, програми-вимагачі, соціальна інженерія, шкідливе ПЗ, DDoS-атаки тощо.
Найбільші кібератаки
Основні загрози й ризики кібербезпеки
До основних загроз кібербезпеці належать програми-вимагачі, фішинг, крадіжка облікових даних, розгортання шкідливого ПЗ, злам ланцюжка постачання й неправильне налаштування хмарних систем. Ці категорії загроз сукупно становили 93% всіх кібератак, зафіксованих у нашому аналізі за 2025 р.
Програми-вимагачі
Програми-вимагачі були однією з найпоширеніших кіберзагроз у 2025 р. — з ними було пов'язано 26% усіх кібератак, тобто кожний четвертий інцидент. Загалом у нашому аналізі було зафіксовано 4850 окремих випадків атак програм-вимагачів, тобто вони відбувалися приблизно кожні дві години протягом року.
Статистика кіберзлочинності
Кіберзлочинність стала однією з найпоширеніших форм економічних злочинів у всьому світі, що завдає безпрецедентно масштабної шкоди споживачам, підприємствам і урядам. Щорічно фіксуються мільйони випадків шахрайства, крадіжки особистих даних і цифрових афер, які завдають збитків різного рівня: від зламу окремих облікових записів до системних наслідків, що вимірюються мільярдами доларів.
Згідно з проведеним NordVPN аналізом статистики кібербезпеки, у 2025 р. заявлені збитки від кіберзлочинів склали 54–58 млрд $. Водночас у загальносвітовому масштабі42-44 прогнозовані збитки від кіберзлочинів можуть становити близько 15,6 трлн $ на рік у 2029 р., а до 2031 р. сягнути 12,2 трлн $.
Окрім того, наш аналіз загальнодоступних даних про інциденти з оголошеними фінансовими наслідками показує, що 79,7% кіберзлочинів спричиняють збитки понад 1 млн $, а у 27,2% випадків збитки сягають 10 млн $ і вище.
Статистика кібербезпеки за галузями
Ризики кібербезпеки сильно різняться залежно від галузі, що зумовлено відмінностями у ступеню конфіденційності даних, складності операційних процесів, регуляторному тиску й мотивації зловмисників. Такі сектори, як охорона здоров'я й фінанси, постійно наражаються на ризики через цінність особистих і фінансових даних, тоді як для роздрібної торгівлі, енергетики, держуправління й малого бізнесу характерною є велика кількість атак, нерівномірність зрілості системи безпеки й каскадні наслідки в ланцюжках постачання.
Статистика витоків у сфері фінансів і банківських послуг
Проведений NordVPN аналіз загальнодоступних даних показує, що випадки витоків даних у фінансовому секторі становили ≈20,7% всіх зареєстрованих порушень безпеки, що відповідає приблизно 148 інцидентам на місяць. Зовнішні звіти47 підтверджують цю цифру і також зазначають, що на фінансовий сектор припадає приблизно одна п'ята всіх повідомлень про світові витоки, наведені в багатогалузевих оглядах.
Дані48 демонструють, що середня вартість витоку даних у фінансовому секторі становить близько 6,08 млн $, що приблизно на 22% вище за середньосвітовий показник.
Глобальне опитування лідерів у галузі ідентифікації й безпеки у 2024 р.49 показало, що 46% фінансових установ зазнали витоків за останні 24 місяці, тобто ймовірність витоків даних за дворічний період дорівнювала 50%.
Статистика витрат на кібербезпеку
Наш аналіз свідчить, що у 2025 р. організації загалом могли витратити понад 6 млрд $ на усунення наслідків зламів, тоді як було оголошено про одну проактивну інвестицію.
SK Telecom: компенсація у розмірі 2,3 трлн вон (близько 1,7 млрд $)
Capital One: врегулювання на суму 425 млн $
AT&T: врегулювання на 177 млн $
PSNI: компенсаційний фонд у розмірі 119 млн фунтів стерлінгів (150 млн $)
Infosys McCamish: врегулювання на 17,5 млн $
В огляді глобального опитування 2025 р.59 зазначається, що 93% організацій збільшили свої бюджети на кібербезпеку щонайменше на 10%, проте близько 70%, як і раніше, оцінюють свою загальну готовність до кіберзагроз як «початкова» або «формувальна».
Довгострокове дослідження, проведене IANS і Artico Search60, показує, що у 2024 р. на безпеку припадало 13,2% загального обсягу бюджетів на технології, а у 2020 р. — 8,6%, що свідчить про явний зсув у бік першорядності вкладень у безпеку.
Згідно з оцінками61, обсяг світового ринку кіберстрахування може становити близько 16,3 млрд $ у 2025 р. і зрости більш ніж удвічі до 2030 р. за щорічних темпів зростання понад 10%.
Прогнозовані62 світові витрати кінцевих користувачів на інформаційну безпеку й управління ризиками можуть сягати 213 млрд $ у 2025 р. (це більше, ніж 193 млрд $ у 2024 р.) і зрости приблизно до 240 млрд $ у 2026 р.
За даними порівняльного аналізу Forrester за 2024 р.63, основну статтю витрат становлять витрати на персонал: на співробітників служби безпеки припадає близько 28% середнього бюджету на кібербезпеку, причому організації витрачають у середньому близько 157 593 доларів на одного такого співробітника.
У звіті Ivanti про стан кібербезпеки у 2025 р.64 зазначається, що майже три чверті організацій заявляють про збільшення своїх бюджетів на кібербезпеку, а 81% вважають, що їхній бюджет на безпеку на 2025 р. є достатнім для досягнення їхніх безпекових цілей.
У короткому огляді бюджету Міністерства внутрішньої безпеки (DHS) США на 2025 фінансовий рік65 загальний обсяг фінансування DHS становить 107,9 млрд $, і значна частина цих коштів виділена на забезпечення внутрішньої безпеки включно з ініціативами з кіберзахисту й підвищення стійкості.
У рамках бюджету на DHS65 Агенція з кібербезпеки й безпеки інфраструктури (CISA) у 2025 р. отримує 3,0 млрд $ на фінансування 4021 посади й 3641 повної ставки, призначених для забезпечення кібербезпеки й безпеки інфраструктури США.
Бюджетний запит на 2025 р. для Кіберкомандування США (USCYBERCOM) становить близько 1,706 млрд $66 (що приблизно на 54 млн $ більше, ніж у 2024 р.) і призначений для підтримки розширених операцій сил кібермісій.