Російські хакери дедалі агресивніше атакують Україну, і тепер їхнім головним інструментом став штучний інтелект. За даними урядової команди реагування CERT-UA, лише за перше півріччя 2026 року в країні зафіксували понад 3 тисячі кіберінцидентів, причому під прицілом опинилися не лише державні реєстри, а й звичайні смартфони військових та чиновників.

Про нові загрози йдеться у звіті, оприлюдненому на сайті Держспецзв'язку, — на нього посилається РБК-Україна. Фахівці наголошують: використання ШІ помітно спростило ворогу створення фішингових листів і шкідливого софту, що дозволяє швидко масштабувати атаки й автоматично підлаштовувати їх під конкретні регіони та теми.

Як хакери маскуються та що становить головну загрозу

Зловмисники активно ховають свою діяльність за звичними сервісами. Шкідливі файли розповсюджують через GitHub та файлообмінники, викрадають дані через Telegram, а трафік маскують за допомогою тунелів ngrok і Cloudflare. Паралельно ворог поширює заражені застосунки для Android — під виглядом карт повітряних тривог, знижок на пальне чи тестів для військових.

Кібератака, фото: скріншот з відео

Окрему та дуже серйозну загрозу становить виявлений фахівцями інструмент DarkSword. Він дає змогу непомітно компрометувати пристрої на базі iOS — тобто смартфони iPhone — через зламані сайти та новинні ресурси. Саме тому в зоні ризику опинилися військові та посадовці, які користуються «яблучними» телефонами.

Хто потерпає найбільше

Найчастіше під удари потрапляють місцеві органи влади — на них припадає 37% усіх зафіксованих інцидентів, а також урядові структури з показником 22%. Головні цілі ворожих угруповань умовно поділяються на кілька напрямків.

  • Група UAC-0173 атакує нотаріусів, ЦНАПи та ТЦК, щоб вносити у державні реєстри фальшиві дані.
  • Угруповання UAC-0165 (Sandworm) намагається зламати об'єкти енергетики, водо- та газопостачання через локальне мережеве обладнання.
  • Найвідоміша російська група APT28 починає атакувати сервіси Microsoft Office та поштові клієнти вже за кілька днів після виявлення нових вразливостей.

Як зазначають експерти Держспецзв'язку, зниження технічного порогу для простих атак відбувається паралельно зі зростанням високотехнологічних операцій, які фінансуються спецслужбами РФ та Білорусі. Тобто ворог працює одразу на двох рівнях — масово та точково.

Що робити, щоб не стати жертвою

Фахівці CERT-UA радять дотримуватися базових правил кібергігієни: не завантажувати застосунки з невідомих джерел, не переходити за підозрілими посиланнями й не відкривати вкладення від незнайомців. Особливо обережними варто бути військовим — ворог полює саме на їхні телефони, тому встановлення програм із «тестами» чи «знижками» може коштувати надто дорого.

Раніше портал Знай повідомляв, смартфон для дітей без соцмереж і YouTube: Freckle коштує $199, доставка з грудня.