В Украине зафиксирована масштабная кибератака на легитимные государственные и коммерческие веб-ресурсы. По данным Национальной команды реагирования на киберинциденты CERT-UA, только в сентябре злоумышленники взломали и внедрили вредоносный JavaScript-код в более чем 100 украинских сайтов.
Злоумышленники используют скрытную тактику ClickFix: вместо явной загрузки файлов пользователю демонстрируется поддельная страница проверки безопасности Cloudflare («Я не робот»).
Чтобы пройти «проверку», посетителю предлагается нажать комбинацию клавиш Win+R и выполнить скопированную команду. На самом деле это действие запускает скрытую загрузку вредоносного ПО (MSI-пакета) с удаленного сервера хакеров. Атака носит таргетированный характер: она направлена исключительно на пользователей ОС Windows, перешедших на сайт из поисковых систем (Google, DuckDuckGo и др.). Для управления своей инфраструктурой преступники используют технологии блокчейна (сети Polygon и Ethereum), что затрудняет блокировку их серверов.
Текущая кампания разворачивается на фоне беспрецедентного давления на цифровую инфраструктуру Украины. За первое полугодие 2026 года специалисты CERT-UA зафиксировали более 3 000 киберинцидентов, что на 8% превышает показатели предыдущего полугодия.
Согласно официальным отчетам Госсвязи Украины, свыше 88% всех зафиксированных инцидентов в 2026 году напрямую связаны с вредоносным ПО, методами социальной инженерии и компрометацией систем. Ключевыми особенностями ландшафта угроз этого года стали:
-
Применение искусственного интеллекта: Российские хакерские группировки начали активно использовать автоматизированные ИИ-воркфлоу для быстрого написания вредоносного кода, что значительно снизило порог входа для проведения сложных атак.
-
Охота за смартфонами (Watering-Hole операции): В 2026 году резко возросло число атак на мобильные устройства госслужащих и военных. По данным исследователей, хакеры используют эксплоит-киты (такие как DarkSword для iOS и шпионское ПО CamelSpy или BTMOB для Android), маскируя их под приложения для мониторинга воздушных угроз, скидки на топливо или системы документооборота.
-
Имитация доверенных ведомств: Злоумышленники регулярно подделывают уведомления от имени органов власти и даже создают точные клоны самого сайта CERT-UA, рассылая вирусы под видом программ для киберзащиты.
Эксперты CERT-UA подчеркивают: ни одна легитимная система проверки (CAPTCHA, Cloudflare и др.) никогда не требует открывать командную строку, нажимать горячие клавиши или выполнять системные команды. При появлении таких запросов необходимо немедленно закрыть страницу, обновить браузер и запустить проверку системы антивирусом.

