---
title: "Атаки на ТЦК, энергетику и iPhone: CERT-UA раскрыла новые киберугрозы РФ"
description: "CERT-UA зафиксировала более 3 тысяч киберинцидентов в 2026 году. Россияне активно используют ИИ для взлома госучреждений, энергетики, а также компрометации iOS и Android-устройств."
date: 2026-10-01T12:20:00.000Z
lang: ru
url: https://xab.info/posts/ataki-tck-energetiku-iphone-cert-ua-2026
tags: [cyber-warfare, cert-ua, russia-ukraine-war, ai-security, cyber-security]
publisher: "XAB.info"
---

# Атаки на ТЦК, энергетику и iPhone: CERT-UA раскрыла новые киберугрозы РФ

![Кибербезопасность и защита данных в Украине](https://xab.info/media/2026/10/01/ataki-tck-energetiku-iphone-cert-ua-2026/ataki-tck-energetiku-iphone-cert-ua-2026-1.webp)

## 🎯 Key Points

- Более 3000 инцидентов за 1 полугодие 2026 года.
- Использование ИИ для автоматизации фишинга.
- DarkSword атакует iOS, Sandworm — энергетику.

За первое полугодие 2026 года специалисты CERT-UA зафиксировали беспрецедентный рост киберпреступности, направленной против украинской инфраструктуры. Согласно отчету, опубликованному Госспецсвязи 1 октября 2026 года, число зафиксированных инцидентов превысило отметку в 3 тысячи. Основным трендом текущего года стало использование нейросетей для автоматизации атак, что позволило российским хакерам кратно увеличить интенсивность фишинговых рассылок и скорость разработки вредоносного программного обеспечения.

### Технологический инструментарий агрессора

Использование ИИ-моделей превратилось в ключевой рычаг для киберпреступников, позволяя им генерировать уникальные фишинговые страницы, адаптированные под конкретные регионы и социальные группы. Особую тревогу вызывает активное использование легитимных платформ для маскировки атак: хакеры применяют GitHub, сервисы Cloudflare и ngrok для скрытой передачи данных и распространения вредоносного кода. ### Цели и деструктивные операции

В центре внимания противника остаются органы власти (37%) и государственные структуры (22%). Группировка UAC-0173 сосредоточилась на атаках против ТЦК, нотариусов и ЦНАПов, пытаясь манипулировать данными в государственных реестрах. В то же время, печально известная группа Sandworm (UAC-0165) продолжает предпринимать деструктивные попытки взлома объектов критической инфраструктуры — энергетических и газотранспортных систем. ### Угрозы для частных лиц и военных

Мобильный вектор атак претерпел значительные изменения. Вредоносное ПО для Android маскируется под прикладные сервисы: от карт воздушных тревог до систем тестирования для военнослужащих. Особо опасным инструментом эксперты называют DarkSword, который позволяет эксплуатировать уязвимости в операционной системе iOS через скомпрометированные новостные ресурсы, ставя под удар конфиденциальность чиновников и военного руководства.

### Противоречивые данные

Наблюдается разрыв в оценках между официальными отчетами CERT-UA и независимыми экспертами. В то время как госструктуры делают упор на системности атак групп уровня Sandworm, сторонние исследователи (как указано в источниках по ИИ-рискам) указывают на то, что низкоуровневые ИИ-боты могут генерировать хаотичные уязвимости, которые не всегда вписываются в централизованную стратегию российских спецслужб, что осложняет аттрибуцию многих инцидентов.

## 🔍 Fact-Check Verification

- [Атаки на ТЦК, энергетику и iPhone: CERT-UA раскрыла новые киберугрозы РФ](https://www.rbc.ua/ukr/news/ataki-ttsk-energetiku-ta-iphone-cert-ua-rozkrila-1790849059.html) - Основной источник данных по инцидентам.
- [Исследователи «спустили с поводка» ИИ-модели — те попытались добавить вредоносный код в ...](https://3dnews.ru/1146305/issledovateli-spustili-s-povodka-iimodeli-te-popitalis-dobavit-vredonosniy-kod-v-otkritoe-po) - Контекст рисков ИИ в кибербезопасности.

## ❓ FAQ

### Q: Какие структуры пострадали больше всего?
**A:** Местные органы власти (37%) и правительственные структуры (22%).

### Q: Что такое DarkSword?
**A:** Инструмент для компрометации мобильных устройств на iOS через скомпрометированные веб-ресурсы.