In der ersten Jahreshälfte 2026 verzeichneten CERT-UA-Spezialisten einen beispiellosen Anstieg der Cyberkriminalität gegen ukrainische Infrastrukturen. Laut einem am 1. Oktober 2026 veröffentlichten Bericht der staatlichen Stelle für Spezialkommunikation überstieg die Zahl der Vorfälle die Marke von 3.000. Der Haupttrend des laufenden Jahres ist der Einsatz neuronaler Netze zur Automatisierung von Angriffen, was es russischen Hackern ermöglichte, die Intensität von Phishing-Kampagnen und die Geschwindigkeit der Malware-Entwicklung massiv zu steigern.
Das technologische Arsenal des Aggressors
Der Einsatz von KI-Modellen wurde zu einem zentralen Hebel für Cyberkriminelle, da sie damit einzigartige Phishing-Seiten generieren können, die auf bestimmte Regionen und soziale Gruppen zugeschnitten sind. Besonders besorgniserregend ist die aktive Nutzung legitimer Plattformen zur Verschleierung von Angriffen: Hacker verwenden GitHub, Cloudflare-Dienste und ngrok zur verdeckten Datenübertragung und Verbreitung von Schadcode.
Ziele und destruktive Operationen
Behörden (37%) und staatliche Strukturen (22%) bleiben im Fokus des Gegners. Die Gruppe UAC-0173 hat sich auf Angriffe gegen TCK (Rekrutierungszentren), Notare und administrative Dienstleistungszentren konzentriert, um Daten in staatlichen Registern zu manipulieren. Gleichzeitig setzt die berüchtigte Gruppe Sandworm (UAC-0165) ihre destruktiven Versuche fort, kritische Infrastrukturen wie Energie- und Gastransportsysteme zu kompromittieren.
Bedrohungen für Privatpersonen und Militär
Der mobile Angriffsvektor hat sich erheblich verändert. Android-Malware wird als notwendige Dienste getarnt, von Luftalarm-Karten bis hin zu Testsystemen für Militärangehörige. Experten bezeichnen DarkSword als besonders gefährliches Instrument, das die Ausnutzung von Schwachstellen im iOS-Betriebssystem über kompromittierte Nachrichtenressourcen ermöglicht und die Privatsphäre von Beamten und der Militärführung gefährdet.
Widersprüchliche Daten
Es gibt Diskrepanzen in der Bewertung zwischen offiziellen CERT-UA-Berichten und unabhängigen Experten. Während staatliche Stellen den systematischen Charakter der Angriffe auf Sandworm-Niveau hervorheben, weisen unabhängige Forscher darauf hin, dass KI-Bots auf niedrigem Niveau chaotische Schwachstellen erzeugen können, die nicht immer mit der zentralisierten Strategie russischer Geheimdienste übereinstimmen, was die Zuordnung vieler Vorfälle erschwert.