CERT-UA оприлюднила дані про нові кіберзагрози з боку Росії, які спрямовані проти українських державних органів, критичної інфраструктури та користувачів мобільних пристроїв. За інформацією фахівців, російські хакери активно використовують штучний інтелект для створення фішингових листів і шкідливого програмного забезпечення, що дозволяє їм швидко масштабувати атаки.

Ключові схеми зловмисників включають використання легітимних платформ для поширення шкідливих файлів через GitHub і файлообмінники, викрадення даних за допомогою Telegram, а також застосування тунелів ngrok чи Cloudflare. Штучний інтелект використовується для генерації коду, створення вебсторінок і автоматичної адаптації фішингових атак під конкретні регіони та теми.

Окрему небезпеку становить мобільний вектор атак: зловмисники поширюють шкідливі додатки для Android під виглядом карт тривог, знижок на пальне чи тестування для військових. Також CERT-UA виявила інструмент DarkSword, який дозволяє непомітно заражати пристрої на базі iOS через зламані сайти та новинні ресурси.

Основні цілі атак

За даними CERT-UA, найбільше постраждали місцеві органи влади — на них припадає 37% усіх зафіксованих інцидентів, а також урядові структури (22%).

Серед основних напрямків атак:

  • Внесення фальшивих даних: група UAC-0173 атакує нотаріусів, ЦНАПи та ТЦК для підробки державних реєстрів;
  • Деструктивні удари: група UAC-0165 (Sandworm) намагається вивести з ладу об'єкти енергетики, водо- та газопостачання через локальне мережеве обладнання;
  • Оперативне використання вразливостей: група APT28 починає атакувати сервіси Microsoft Office і поштові клієнти вже за кілька днів після виявлення нових «дір» у захисті.
"Зниження технічного порогу для простих атак відбувається паралельно зі зростанням високотехнологічних операцій, які фінансуються спецслужбами РФ і Білорусі", — зазначають експерти CERT-UA.

Фахівці наголошують, що хакери дедалі частіше маскують свою активність під відомі сервіси, що ускладнює виявлення атак і підвищує ризики для користувачів та державних систем.