---
title: "Атаки на ТЦК, енергетику та iPhone: CERT-UA розкрила нові кіберзагрози РФ"
description: "CERT-UA зафіксувала понад 3000 кіберінцидентів у 2026 році. Росіяни використовують ІІ для зламів держорганів, енергетики та компрометації мобільних пристроїв."
date: 2026-10-01T12:20:00.000Z
lang: uk
url: https://xab.info/uk/posts/ataki-tck-energetiku-iphone-cert-ua-2026-ua
tags: [cyber-warfare, cert-ua, russia-ukraine-war, ai-security, cyber-security]
publisher: "XAB.info"
---

# Атаки на ТЦК, енергетику та iPhone: CERT-UA розкрила нові кіберзагрози РФ

![Кібербезпека та захист даних в Україні](https://xab.info/media/2026/10/01/ataki-tck-energetiku-iphone-cert-ua-2026/ataki-tck-energetiku-iphone-cert-ua-2026-1.webp)

## 🎯 Key Points

- Понад 3000 інцидентів за півроку.
- Штучний інтелект як інструмент фішингу.
- Атаки на iOS та критичну інфраструктуру.

За перше півріччя 2026 року фахівці CERT-UA зафіксували безпрецедентне зростання кіберзлочинності, спрямованої проти української інфраструктури. Згідно зі звітом, опублікованим Держспецзв'язку 1 жовтня 2026 року, кількість зафіксованих інцидентів перевищила позначку в 3 тисячі. Основним трендом поточного року стало використання нейромереж для автоматизації атак, що дозволило російським хакерам значно збільшити інтенсивність фішингових розсилок та швидкість розробки шкідливого програмного забезпечення.

### Технологічний інструментарій агресора

Використання ІІ-моделей перетворилося на ключовий важіль для кіберзлочинців, дозволяючи їм генерувати унікальні фішингові сторінки, адаптовані під конкретні регіони та соціальні групи. Особливу тривогу викликає активне використання легітимних платформ для маскування атак: хакери застосовують GitHub, сервіси Cloudflare та ngrok для прихованої передачі даних та поширення шкідливого коду. ### Цілі та деструктивні операції

У центрі уваги противника залишаються органи влади (37%) та державні структури (22%). Угруповання UAC-0173 зосередилося на атаках проти ТЦК, нотаріусів та ЦНАПів, намагаючись маніпулювати даними в державних реєстрах. Водночас, сумнозвісна група Sandworm (UAC-0165) продовжує робити деструктивні спроби зламу об'єктів критичної інфраструктури — енергетичних та газотранспортних систем. ### Загрози для приватних осіб та військових

Мобільний вектор атак зазнав значних змін. Шкідливе ПЗ для Android маскується під прикладні сервіси: від карт повітряних тривог до систем тестування для військовослужбовців. Особливо небезпечним інструментом експерти називають DarkSword, який дозволяє експлуатувати вразливості в операційній системі iOS через скомпрометовані новинні ресурси, ставлячи під удар конфіденційність чиновників та військового керівництва.

### Суперечливі дані

Спостерігається розрив в оцінках між офіційними звітами CERT-UA та незалежними експертами. У той час як держструктури роблять акцент на системності атак груп рівня Sandworm, сторонні дослідники вказують на те, що низькорівневі ІІ-боти можуть генерувати хаотичні вразливості, які не завжди вписуються в централізовану стратегію російських спецслужб, що ускладнює атрибуцію багатьох інцидентів.

## 🔍 Fact-Check Verification

- [Атаки на ТЦК, энергетику и iPhone: CERT-UA раскрыла новые киберугрозы РФ](https://www.rbc.ua/ukr/news/ataki-ttsk-energetiku-ta-iphone-cert-ua-rozkrila-1790849059.html) - Основной источник данных по инцидентам.
- [Исследователи «спустили с поводка» ИИ-модели — те попытались добавить вредоносный код в ...](https://3dnews.ru/1146305/issledovateli-spustili-s-povodka-iimodeli-te-popitalis-dobavit-vredonosniy-kod-v-otkritoe-po) - Контекст рисков ИИ в кибербезопасности.

## ❓ FAQ

### Q: Які структури постраждали найбільше?
**A:** Місцеві органи влади (37%) та урядові структури (22%).

### Q: Що таке DarkSword?
**A:** Інструмент для компрометації пристроїв на iOS через скомпрометовані веб-ресурси.