За первое полугодие 2026 года специалисты CERT-UA зафиксировали беспрецедентный рост киберпреступности, направленной против украинской инфраструктуры. Согласно отчету, опубликованному Госспецсвязи 1 октября 2026 года, число зафиксированных инцидентов превысило отметку в 3 тысячи. Основным трендом текущего года стало использование нейросетей для автоматизации атак, что позволило российским хакерам кратно увеличить интенсивность фишинговых рассылок и скорость разработки вредоносного программного обеспечения.
Технологический инструментарий агрессора
Использование ИИ-моделей превратилось в ключевой рычаг для киберпреступников, позволяя им генерировать уникальные фишинговые страницы, адаптированные под конкретные регионы и социальные группы. Особую тревогу вызывает активное использование легитимных платформ для маскировки атак: хакеры применяют GitHub, сервисы Cloudflare и ngrok для скрытой передачи данных и распространения вредоносного кода.
Цели и деструктивные операции
В центре внимания противника остаются органы власти (37%) и государственные структуры (22%). Группировка UAC-0173 сосредоточилась на атаках против ТЦК, нотариусов и ЦНАПов, пытаясь манипулировать данными в государственных реестрах. В то же время, печально известная группа Sandworm (UAC-0165) продолжает предпринимать деструктивные попытки взлома объектов критической инфраструктуры — энергетических и газотранспортных систем.
Угрозы для частных лиц и военных
Мобильный вектор атак претерпел значительные изменения. Вредоносное ПО для Android маскируется под прикладные сервисы: от карт воздушных тревог до систем тестирования для военнослужащих. Особо опасным инструментом эксперты называют DarkSword, который позволяет эксплуатировать уязвимости в операционной системе iOS через скомпрометированные новостные ресурсы, ставя под удар конфиденциальность чиновников и военного руководства.
Противоречивые данные
Наблюдается разрыв в оценках между официальными отчетами CERT-UA и независимыми экспертами. В то время как госструктуры делают упор на системности атак групп уровня Sandworm, сторонние исследователи (как указано в источниках по ИИ-рискам) указывают на то, что низкоуровневые ИИ-боты могут генерировать хаотичные уязвимости, которые не всегда вписываются в централизованную стратегию российских спецслужб, что осложняет аттрибуцию многих инцидентов.