Статистика й аналітика
кібербезпеки

Ознайомтеся з ключовими аналітичними й статистичними даними про кібербезпеку за 2025 й 2026 роки.

Панель моніторингу кіберзлочинності, де відображається зростання кількості витоків даних і тенденції безпеки поруч із піктограмою замка, що символізує захищеність.

Джерела й методи збору даних

Наведена ​​на цій сторінці статистика кібербезпеки ґрунтується на відомостях про офіційно опубліковані й висвітлені у ЗМІ інциденти з міжнародних джерел включно з офіційними повідомленнями про порушення безпеки, скаргами до правоохоронних органів і галузевими дослідженнями. Ці цифри демонструють тенденції, що спостерігаються в галузі кібербезпеки, але не відображають усього масштабу глобальної кіберзлочинності.

Повне пояснення методології, обсягів, джерел і обмежень див. на окремій сторінці «Методологія та джерела».

Чоловік переглядає дані про кібербезпеку на планшеті, аналізуючи звіти про цифрові ризики й злами даних в офісі.

Методологія аналізу статистики кібербезпеки, проведеного NordVPN

Графік порівняння прогнозованих глобальних витрат від кіберзлочинів: 10,29 трлн $ у 2025 р. і зростання до 16 трлн $ у 2029 р.

Огляд кібербезпеки за 2025 р.

Кібербезпека 2025 р. характеризується постійними атаками з використанням програм-вимагачів, масштабними витоками даних, численними випадками шахрайства й крадіжки облікових даних, від яких страждають організації та приватні особи по всьому світу. Цього року у публічних звітах, як і раніше, фіксуються тисячі підтверджених інцидентів у різних секторах, що свідчить про неухильне збільшення цифрових загроз. Згідно з довгостроковими економічними моделями, до 2029 р. глобальні збитки від кіберзлочинності можуть досягти 16 трлн $ на рік1, що підкреслює зростання фінансового впливу дедалі більше взаємопов'язаного світу.

Статистика порушень кібербезпеки

Статистика витоків даних відрізняється залежно від того, чи включено до неї публічні розкриття, повідомлення регуляторних органів і розслідувані інциденти. Ці цифри описують різні етапи життєвого циклу витоків. Наступні статистичні дані відображають частоту й масштаб витоків.

Як часто трапляються витоки даних?

Аналіз даних лише за 2025 р. виявив приблизно 8500 окремих інцидентів витоків даних. Центром боротьби з крадіжками особистих даних (ITRC) зафіксовано2 2563 випадки публічно заявлених витоків даних за перші три квартали цього року. Для порівняння: згідно з загальнодоступними даними про витоки, лише у третьому кварталі зафіксовано близько 2900 окремих інцидентів.

У першому півріччі 2025 р. 96,9% випадків витоків були пов'язані з підтвердженими чи ймовірними кібератаками. ITRC наводить3 нижчий показник (77,8%) за перше півріччя 2025 р., і лише ці спричинені атаками інциденти призвели до розкриття даних 114 582 621 користувача, або близько 69% усіх жертв за цей період.

Графік із демонстрацією 8500 окремих випадків витоків даних по всьому світу у 2025 р.

Великі витоки даних 2025 р.

Статистика кібератак

Статистика кібератак демонструє реальний масштаб цифрових загроз, з якими стикаються люди, підприємства й уряди в усьому світі. І хоча постачальники телеметричних даних і національні кіберагенції повідомляють про сотні мільйонів — і навіть мільярди — спроб атак щороку, лише мала частина цих інцидентів потрапляє у відкриті звіти.

Найбільші кібератаки

Основні загрози й ризики кібербезпеки

До основних загроз кібербезпеці належать програми-вимагачі, фішинг, крадіжка облікових даних, розгортання шкідливого ПЗ, злам ланцюжка постачання й неправильне налаштування хмарних систем. Ці категорії загроз сукупно становили 93% всіх кібератак, зафіксованих у нашому аналізі за 2025 р.

Програми-вимагачі

Програми-вимагачі були однією з найпоширеніших кіберзагроз у 2025 р. — з ними було пов'язано 26% усіх кібератак, тобто кожний четвертий інцидент. Загалом у нашому аналізі було зафіксовано 4850 окремих випадків атак програм-вимагачів, тобто вони відбувалися приблизно кожні дві години протягом року.

Статистична картка показує, що атаки з програмами-вимагачами відбуваються приблизно кожні дві години по всьому світу.

Статистика кіберзлочинності

Кіберзлочинність стала однією з найпоширеніших форм економічних злочинів у всьому світі, що завдає безпрецедентно масштабної шкоди споживачам, підприємствам і урядам. Щорічно фіксуються мільйони випадків шахрайства, крадіжки особистих даних і цифрових афер, які завдають збитків різного рівня: від зламу окремих облікових записів до системних наслідків, що вимірюються мільярдами доларів.

Статистика кібербезпеки за галузями

Ризики кібербезпеки сильно різняться залежно від галузі, що зумовлено відмінностями у ступеню конфіденційності даних, складності операційних процесів, регуляторному тиску й мотивації зловмисників. Такі сектори, як охорона здоров'я й фінанси, постійно наражаються на ризики через цінність особистих і фінансових даних, тоді як для роздрібної торгівлі, енергетики, держуправління й малого бізнесу характерною є велика кількість атак, нерівномірність зрілості системи безпеки й каскадні наслідки в ланцюжках постачання.

Статистика витоків у сфері фінансів і банківських послуг

Проведений NordVPN аналіз загальнодоступних даних показує, що випадки витоків даних у фінансовому секторі становили ≈20,7% всіх зареєстрованих порушень безпеки, що відповідає приблизно 148 інцидентам на місяць. Зовнішні звіти47 підтверджують цю цифру і також зазначають, що на фінансовий сектор припадає приблизно одна п'ята всіх повідомлень про світові витоки, наведені в багатогалузевих оглядах.

Лінійний графік показує, що у фінансовому секторі в середньому відбувається близько 148 випадків витоків даних на місяць.

Дані48 демонструють, що середня вартість витоку даних у фінансовому секторі становить близько 6,08 млн $, що приблизно на 22% вище за середньосвітовий показник.

Глобальне опитування лідерів у галузі ідентифікації й безпеки у 2024 р.49 показало, що 46% фінансових установ зазнали витоків за останні 24 місяці, тобто ймовірність витоків даних за дворічний період дорівнювала 50%.

Статистика витрат на кібербезпеку

Графік показує, що організації по всьому світу витратили понад 6 млрд $ на усунення наслідків витоків.

Наш аналіз свідчить, що у 2025 р. організації загалом могли витратити понад 6 млрд $ на усунення наслідків зламів, тоді як було оголошено про одну проактивну інвестицію.

  • SK Telecom: компенсація у розмірі 2,3 трлн вон (близько 1,7 млрд $)

  • Capital One: врегулювання на суму 425 млн $

  • AT&T: врегулювання на 177 млн $

  • PSNI: компенсаційний фонд у розмірі 119 млн фунтів стерлінгів (150 млн $)

  • Infosys McCamish: врегулювання на 17,5 млн $

В огляді глобального опитування 2025 р.59 зазначається, що 93% організацій збільшили свої бюджети на кібербезпеку щонайменше на 10%, проте близько 70%, як і раніше, оцінюють свою загальну готовність до кіберзагроз як «початкова» або «формувальна».

Довгострокове дослідження, проведене IANS і Artico Search60, показує, що у 2024 р. на безпеку припадало 13,2% загального обсягу бюджетів на технології, а у 2020 р. — 8,6%, що свідчить про явний зсув у бік першорядності вкладень у безпеку.

Згідно з оцінками61, обсяг світового ринку кіберстрахування може становити близько 16,3 млрд $ у 2025 р. і зрости більш ніж удвічі до 2030 р. за щорічних темпів зростання понад 10%.