Российские хакеры все агрессивнее атакуют Украину, и теперь их главным инструментом стал искусственный интеллект. По данным правительственной команды реагирования CERT-UA, только за первое полугодие 2026 года в стране зафиксировали более 3 тысяч киберинцидентов, причем под прицел попали не только государственные реестры, но и обычные смартфоны военных и чиновников.
О новых угрозах говорится в отчете, обнародованном на сайте Госспецсвязи, — на него ссылается РБК-Украина. Специалисты подчеркивают: использование ИИ заметно упростило врагу создание фишинговых писем и вредоносного софта, что позволяет быстро масштабировать атаки и автоматически подстраивать их под конкретные регионы и темы.
Как хакеры маскируются и что представляет главную угрозу
Злоумышленники активно прячут свою деятельность за привычными сервисами. Вредоносные файлы распространяют через GitHub и файлообменники, похищают данные через Telegram, а трафик маскируют с помощью туннелей ngrok и Cloudflare. Параллельно враг распространяет зараженные приложения для Android — под видом карт воздушных тревог, скидок на топливо или тестов для военных.
Отдельную и очень серьезную угрозу представляет обнаруженный специалистами инструмент DarkSword. Он позволяет незаметно компрометировать устройства на базе iOS — то есть смартфоны iPhone — через взломанные сайты и новостные ресурсы. Именно поэтому в зоне риска оказались военные и чиновники, использующие «яблочные» телефоны.
Кто страдает больше всего
Чаще всего под удары попадают местные органы власти — на них приходится 37% всех зафиксированных инцидентов, а также правительственные структуры с показателем 22%. Главные цели вражеских группировок условно делятся на несколько направлений.
- Группа UAC-0173 атакует нотариусов, ЦНАПы и ТЦК, чтобы вносить в государственные реестры фальшивые данные.
- Группировка UAC-0165 (Sandworm) пытается взломать объекты энергетики, водо- и газоснабжения через локальное сетевое оборудование.
- Самая известная российская группа APT28 начинает атаковать сервисы Microsoft Office и почтовые клиенты уже через несколько дней после обнаружения новых уязвимостей.
Как отмечают эксперты Госспецсвязи, снижение технического порога для простых атак происходит параллельно с ростом высокотехнологичных операций, которые финансируются спецслужбами РФ и Беларуси. То есть враг работает сразу на двух уровнях — массово и точечно.
Что делать, чтобы не стать жертвой
Специалисты CERT-UA советуют соблюдать базовые правила кибергигиены: не загружать приложения из неизвестных источников, не переходить по подозрительным ссылкам и не открывать вложения от незнакомцев. Особенно осторожными стоит быть военным — враг охотится именно на их телефоны, поэтому установка программ с «тестами» или «скидками» может стоить слишком дорого.
Ранее портал Знай сообщал, смартфон для детей без соцсетей и YouTube: Freckle стоит $199, доставка с декабря.
