У першому півріччі 2026 року понад 88% усіх кібератак в Україні були пов’язані зі шкідливим програмним забезпеченням, соціальною інженерією, зараженням та компрометацією систем. Про це йдеться у звіті "Кіберзагрози: Україна", який оприлюднила Державна служба спеціального зв’язку та захисту інформації.
За даними відомства, 33% атак стосувалися шкідливого ПЗ, 31% — соціальної інженерії, 15% — зараження, а 4,5% — компрометації систем. У звіті підкреслюється, що зловмисники все частіше використовують не складні технічні методи, а прийоми обману та маніпуляції довірою користувачів.
Однією з найпоширеніших тактик стало створення фальшивих вебсторінок, які імітують офіційні ресурси, зокрема команду CERT-UA, систему документообігу Верховної Ради України або платформу Brave1. Користувачам пропонують завантажити нібито "оновлення безпеки" чи "службовий модуль", які насправді є інструментами для віддаленого доступу до пристрою.
Хакери також розміщують шкідливі архіви на легітимних платформах, таких як відомі файлообмінники та GitHub, а викрадену інформацію передають через боти в Telegram. Як зазначає Держспецзв’язку, "така тактика робить мережевий трафік зловмисників схожим на звичайну активність користувачів, суттєво ускладнюючи роботу систем кіберзахисту".
Раніше Служба безпеки України повідомляла, що російські хакери створюють фейкові сторінки державних органів та медіа. Департамент кібербезпеки СБУ вже виявив і заблокував понад 50 ресурсів, які копіювали зовнішній вигляд офіційних сайтів Служби безпеки.
