CERT-UA опубликовала данные о новых киберугрозах со стороны России, направленных против украинских государственных органов, критической инфраструктуры и пользователей мобильных устройств. По информации специалистов, российские хакеры активно используют искусственный интеллект для создания фишинговых писем и вредоносного программного обеспечения, что позволяет им быстро масштабировать атаки.

Ключевые схемы злоумышленников включают использование легитимных платформ для распространения вредоносных файлов через GitHub и файлообменники, кражу данных с помощью Telegram, а также применение туннелей ngrok или Cloudflare. Искусственный интеллект используется для генерации кода, создания веб-страниц и автоматической адаптации фишинговых атак под конкретные регионы и темы.

Отдельную опасность представляет мобильный вектор атак: злоумышленники распространяют вредоносные приложения для Android под видом карт тревог, скидок на топливо или тестирования для военных. Также CERT-UA обнаружила инструмент DarkSword, который позволяет незаметно заражать устройства на базе iOS через взломанные сайты и новостные ресурсы.

Основные цели атак

По данным CERT-UA, больше всего пострадали местные органы власти — на них приходится 37% всех зафиксированных инцидентов, а также правительственные структуры (22%).

Среди основных направлений атак:

  • Внесение фальшивых данных: группа UAC-0173 атакует нотариусов, ЦНАПы и ТЦК для подделки государственных реестров;
  • Деструктивные удары: группа UAC-0165 (Sandworm) пытается вывести из строя объекты энергетики, водо- и газоснабжения через локальное сетевое оборудование;
  • Оперативное использование уязвимостей: группа APT28 начинает атаковать сервисы Microsoft Office и почтовые клиенты уже через несколько дней после обнаружения новых «дыр» в защите.
"Снижение технического порога для простых атак происходит параллельно с ростом высокотехнологичных операций, финансируемых спецслужбами РФ и Беларуси", — отмечают эксперты CERT-UA.

Специалисты подчеркивают, что хакеры всё чаще маскируют свою активность под известные сервисы, что усложняет обнаружение атак и повышает риски для пользователей и государственных систем.