Apple впровадила в iOS 27 та iPadOS 27 нову функцію безпеки Impersonation Risk Detection, яка в реальному часі аналізує поведінку пристрою та попереджає користувача про ознаки шахрайства й соціальної інженерії. Про це повідомляє Engadget. Функція орієнтована на сценарії, коли зловмисники намагаються видати себе за довірену особу або сервіс, щоб виманити дані чи змусити до небезпечних дій.
Impression Risk Detection працює на пристрої та відстежує підозрілі патерни активності. Якщо система фіксує ознаки соціальної інженерії, користувач отримує попередження. Це не антивірус у класичному розумінні, а скоріше поведінковий аналіз, який має спрацювати до того, як людина встигне передати шахраям пароль, код підтвердження чи платіжні дані.
Для українських команд це важливий сигнал: мобільні пристрої давно перестали бути другорядним вектором. За даними CERT-UA, у першому півріччі 2026 року зафіксовано 3137 кіберінцидентів — приблизно на 8% більше, ніж у другому півріччі 2025 року (2909). Понад 64% усіх випадків припадає на розповсюдження шкідливого ПЗ і соціальну інженерію. Тобто загроза, від якої захищає нова функція Apple, в Україні є не теоретичною, а масовою.
Окремо в звіті CERT-UA виділено експлойт-кіт DarkSword для iPhone та iPad. Атака йде за схемою watering hole: хакери компрометують легітимні сайти, зокрема українські новинні й урядові, і з них у браузер жертви завантажується ланцюг експлойтів для вразливостей Safari та ядра системи. Така схема може заражати пристрій без помітної взаємодії користувача. Після успішної атаки зловмисники отримують доступ до облікових даних, повідомлень, контактів та історії дзвінків. Інструмент асоціюють із російськими джерелами, а його застосування проти українських цілей свідчить про інтерес противника до iOS, яку раніше вважали відносно захищеною платформою.
На Android діють два кластери, які створюють вебсторінки-приманки. UAC-0244 використовує сайти, що імітують 3-й армійський корпус із пропозицією «пройти тест», а також «чоловічий клуб», і поширює CAMELSPY, який збирає системну інформацію, геолокацію, дані про SIM-карти, контакти, журнали дзвінків і зображення з галереї. UAC-0263 створює сторінки нібито із застосунками для попередження про повітряні загрози та знижками на пальне, розповсюджуючи BTMOB RAT, що дає повний контроль над інфікованим пристроєм.
Ще одна тенденція — системне вбудовування легітимних сервісів в атаки. Хакери використовують файлові сховища та GitHub для розповсюдження шкідливих файлів, Telegram для передавання викрадених даних, тунелювальні сервіси ngrok і Cloudflare для приховування мережевої активності, а також легітимні програми віддаленого адміністрування. Такий трафік складно відрізнити від звичайної активності, а блокувати платформи повністю здебільшого неможливо. Тому сам факт звернення до відомого сервісу не свідчить про безпечність.
Штучний інтелект у першому півріччі 2026 року став системним інструментом атак. Якщо раніше його використовували переважно для написання фішингових листів, то тепер сліди ШІ виявляють у тексті, дизайні вебсторінки, скриптах, завантажувачах і окремих функціях шкідливого ПЗ. Один сценарій швидко адаптується під іншу установу, професію чи регіон. Водночас CERT-UA застерігає: грамотний текст чи коментарі в коді самі по собі не доводять використання ШІ й не є підставою для атрибуції.
Для українських продуктових і маркетингових команд практичний висновок такий: захист на рівні платформи — це лише частина рівняння. Функція Apple знижує ризик для користувачів iPhone, але не замінює базової гігієни. Варто перевіряти, які саме дозволи мають корпоративні застосунки, обмежувати встановлення програм із позамагазинних джерел, навчати співробітників розпізнавати соціальну інженерію та не покладатися на «захищеність» iOS як на даність. Атаки на мобільні пристрої в Україні мають цілком конкретну мету — доступ до переписок, контактів і даних, тож ігнорувати цей вектор уже не можна.
3




