Енергетичні компанії у світі, зокрема в Україні, останнім часом стали мішенню для нової хвилі кібератак, у яких хакери активно використовують штучний інтелект. Як повідомляє Reuters, особливо вразливими залишаються невеликі підприємства з обмеженими ресурсами та застарілим обладнанням.
З початку повномасштабної війни Росії проти України енергетична інфраструктура країни регулярно піддається атакам російських хакерів. Подібні інциденти фіксують і в інших країнах, зокрема у Польщі та Великій Британії. У грудні одна з атак була спрямована на порушення зв'язку між об'єктами відновлюваної енергетики та операторами розподільчих мереж.
Фахівці з кібербезпеки відзначають, що цифровізація та об'єднання систем генерації, передачі й розподілу електроенергії створюють нові точки для проникнення. Минулого місяця американські посадовці попередили про спроби невідомих хакерів зламати пристрої виробництва Siemens, які використовуються у критичній інфраструктурі. У серпні британська влада провела брифінг для керівників енергетичних компаній після атаки пов'язаних з Іраном хакерів на один із об'єктів у країні.
Дослідники компанії Bridewell вважають, що угруповання RomCom, пов'язане з Росією, ймовірно, використовувало штучний інтелект для створення матеріалів соціальної інженерії. У 2025 році ця група намагалася атакувати організації у британських секторах критичної інфраструктури. За даними експертів, хакери дедалі частіше застосовують ШІ для автоматизації атак, зокрема для написання скриптів, що впливають на програмовані логічні контролери електростанцій та підстанцій.
"Штучний інтелект дозволяє людям розробляти атаки, які можуть використовувати мову протоколів, не витрачаючи час на те, щоб стати інженером, щоб навчитися робити все це", — заявив Роб Денабург, старший менеджер з кібербезпеки American Public Power Association.
Кіран Бхардвадж, директор технічних служб Bridewell, зазначає, що ШІ допомагає зловмисникам швидше аналізувати великі обсяги даних про потенційні цілі, знаходити вразливості та обирати найкращий момент для атаки. Денабург додає, що хакери можуть використовувати ШІ для створення так званого Cyber Kill Chain — послідовності слабких місць, які використовуються для успішної атаки.
Великі енергетичні компанії посилили кіберзахист, але невеликі підприємства залишаються у зоні ризику, часто через старе обладнання без сучасних захисних функцій. Лео Сімонович, віцепрезидент Siemens Energy, підкреслює, що саме такі компанії найчастіше стають мішенню атак.
Для підвищення захисту експерти радять невеликим компаніям:
- провести інвентаризацію активів,
- знайти слабкі місця,
- впровадити системи моніторингу та виявлення загроз,
- регулярно оновлювати програмне забезпечення,
- тестувати виправлення.
Штучний інтелект може бути корисним і для захисту: він допомагає знаходити вразливості, встановлювати стратегічні бар'єри та визначати пріоритети для обмежених ресурсів. Водночас профілактичний захист залишається складним і трудомістким процесом.
У матеріалі також згадується приклад масштабної атаки на урядові системи Тайваню, коли китайські хакери використали до восьми автономних агентів ШІ для картографування та пошуку вразливостей у 21 урядовій системі, а також атакували енергетичні компанії та відомство з ядерної безпеки.

