/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F6869fbd86204ecef19ae7848e7c5b8a0.jpg)
Понад 3000 кіберінцидентів за пів року: хакери РФ через ШІ полюють на iPhone українців
Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA підбила підсумки першого півріччя 2026 року: зафіксовано понад 3 тисячі кіберінцидентів в Україні. Хакери дедалі активніше використовують штучний інтелект для написання шкідливого коду та полюють на смартфони військових і посадовців.
Про це йдеться у звіті, оприлюдненому на сайті Держспецзв'язку, повідомляє РБК-Україна. Фахівці попереджають: поріг входу для простих атак стрімко знижується, і зловмисники вже активно маскуються під популярні сервіси.
ШІ та маскування під відомі сервіси
За даними CERT-UA, штучний інтелект спростив створення фішингових листів і шкідливого програмного забезпечення: ворог швидко масштабує свої методи й адаптує їх під конкретні регіони та теми.
Ключові схеми зловмисників:
- Легітимні платформи — поширення шкідливих файлів через GitHub і файлообмінники, викрадення даних через Telegram, а також використання тунелів ngrok або Cloudflare.
- Штучний інтелект — генерація кодів, вебсторінок та автоматична адаптація фішингу.
- Мобільний вектор — шкідливі застосунки для Android, які ховаються за виглядом карт повітряних тривог, знижок на пальне чи «тестувань» для військових.
Окрему загрозу становить виявлений інструмент DarkSword. Він дає змогу непомітно компрометувати пристрої на базі iOS через зламані сайти та новинні ресурси.
Атаки на владу, реєстри та критичну інфраструктуру
Найбільше постраждали місцеві органи влади — на них припало 37% усіх зафіксованих інцидентів. Ще 22% припало на урядові структури.
Основні цілі ворожих угруповань CERT-UA описує так:
- UAC-0173 атакує нотаріусів, ЦНАПи та ТЦК, щоб вносити фальшиві дані до державних реєстрів.
- UAC-0165 (Sandworm) намагається зламати об'єкти енергетики, водо- та газопостачання через локальне мережеве обладнання.
- APT28 починає атакувати сервіси Microsoft Office і поштові клієнти вже за кілька днів після виявлення нових вразливостей.
Фахівці зазначають: паралельно зі зростанням високотехнологічних операцій, які фінансують спецслужби РФ та Білорусі, знижується технічний поріг для найпростіших атак.
Як захистити смартфон від шпигунських застосунків
Аби не стати жертвою, у CERT-UA радять дотримуватися кількох простих правил:
- Завантажуйте застосунки лише з офіційних магазинів App Store та Google Play.
- Не відкривайте посилання з підозрілих листів і повідомлень, навіть якщо вони маскуються під знайомі сервіси.
- Перевіряйте, які дозволи запитує застосунок — картам тривог не потрібен доступ до SMS, контактів чи геолокації постійно.
- Регулярно оновлюйте операційну систему — виправлення закривають вразливості, які експлуатують хакери.

