За перше півріччя 2026 року фахівці CERT-UA зафіксували безпрецедентне зростання кіберзлочинності, спрямованої проти української інфраструктури. Згідно зі звітом, опублікованим Держспецзв'язку 1 жовтня 2026 року, кількість зафіксованих інцидентів перевищила позначку в 3 тисячі. Основним трендом поточного року стало використання нейромереж для автоматизації атак, що дозволило російським хакерам значно збільшити інтенсивність фішингових розсилок та швидкість розробки шкідливого програмного забезпечення.
Технологічний інструментарій агресора
Використання ІІ-моделей перетворилося на ключовий важіль для кіберзлочинців, дозволяючи їм генерувати унікальні фішингові сторінки, адаптовані під конкретні регіони та соціальні групи. Особливу тривогу викликає активне використання легітимних платформ для маскування атак: хакери застосовують GitHub, сервіси Cloudflare та ngrok для прихованої передачі даних та поширення шкідливого коду.
Цілі та деструктивні операції
У центрі уваги противника залишаються органи влади (37%) та державні структури (22%). Угруповання UAC-0173 зосередилося на атаках проти ТЦК, нотаріусів та ЦНАПів, намагаючись маніпулювати даними в державних реєстрах. Водночас, сумнозвісна група Sandworm (UAC-0165) продовжує робити деструктивні спроби зламу об'єктів критичної інфраструктури — енергетичних та газотранспортних систем.
Загрози для приватних осіб та військових
Мобільний вектор атак зазнав значних змін. Шкідливе ПЗ для Android маскується під прикладні сервіси: від карт повітряних тривог до систем тестування для військовослужбовців. Особливо небезпечним інструментом експерти називають DarkSword, який дозволяє експлуатувати вразливості в операційній системі iOS через скомпрометовані новинні ресурси, ставлячи під удар конфіденційність чиновників та військового керівництва.
Суперечливі дані
Спостерігається розрив в оцінках між офіційними звітами CERT-UA та незалежними експертами. У той час як держструктури роблять акцент на системності атак груп рівня Sandworm, сторонні дослідники вказують на те, що низькорівневі ІІ-боти можуть генерувати хаотичні вразливості, які не завжди вписуються в централізовану стратегію російських спецслужб, що ускладнює атрибуцію багатьох інцидентів.