Мобільні пристрої на базі iOS та Android остаточно перетворилися на самостійну й пріоритетну поверхню для кібератак.
Про це йдеться у звіті "Кіберзагрози: Україна" за перше півріччя 2026 року, підготовленому фахівцями CERT-UA.

Зокрема, фахівці зафіксували застосування експлойт-кіту DarkSword, який інфікує пристрої Apple (iOS) непомітно для користувача через скомпрометовані українські новинні та урядові сайти.
Для Android-пристроїв хакери створюють фейкові вебсторінки, що імітують ресурси армійських підрозділів або додатки для попередження про повітряні тривоги.
Хакери також системно використовують легітимні сервіси для прикриття атак. Розміщують шкідливі файли на GitHub, використовують Telegram для передачі викрадених даних, а сервіси Cloudflare та ngrok – для приховування мережевої активності.
