Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Bi.Zone: хактивисты сотрудничают с другими группировками для реализации кибератак

Дата публикации: 28-07-2026 07:44:00

Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent...

Основное содержимое страницы с новостью.

28 Июля 2026 10:44 28 Июл 2026 10:44 |

Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки. Об этом CNews сообщили представители Bi.Zone.

Как правило, хактивисты атакуют организации ради широкой огласки. После успешного взлома они публикуют похищенные чувствительные данные компании и ее клиентов либо сообщают о самом факте компрометации. Чтобы реализовать атаку, злоумышленники могут получить первоначальный доступ в инфраструктуру жертвы самостоятельно или обратиться к другим группировкам.

Олег Скулкин, руководитель Bi.Zone Threat Intelligence: «Мы наблюдаем тенденцию к кооперации хактивистов с кластерами различной мотивации. Такая практика позволяет обмениваться ценными данными о жертвах. Подтверждение этому — серия атак хактивистов Insolent Hyena с начала 2026 г. по июль. Мишенями стали российские организации из научной, образовательной и государственной сфер, а также ИT-сегмента, ритейла и инженерии. Предположительно, злоумышленники покупали или получали доступ к инфраструктуре жертв бесплатно от группировок с другими типами мотивации. Это связано с тем, что некоторые кластеры могут прибегать к кооперации для достижения общих стратегических целей».

В своих атаках кластер Insolent Hyena также использовал технику социальной инженерии ClickFix для проникновения в инфраструктуру организации. Предположительно, атакующие распространяли письма с фишинговой ссылкой, якобы ведущей на сайт одного из регуляторов. Переходя по ссылке, жертва попадала на страницу, где требовалось подтвердить, что она не робот (пройти фейковую CAPTCHA), а затем нажать сочетание клавиш, указанное на экране. Тем самым пользователь запускал вредоносную активность.

Помимо социальной инженерии, кластер использовал целый набор инструментов. Для скрытого управления скомпрометированными системами применялся самописный троян удаленного доступа NightWire, а для кражи данных — стилер Excalibur. Также злоумышленники использовали легитимное средство удаленного администрирования NetSupport для маскировки своих действий под работу системных администраторов, троян CapDoor — для закрепления в системе, а фреймворки постэксплуатации AdaptixC2 и Cobalt Strike — в качестве основных платформ для координации и управления атакой.

Чтобы защитить организацию от кибератак, важно знать, какие методы и инструменты применяют злоумышленники. Подробную информацию об этом предоставляют порталы киберразведки. Там пользователи могут найти свежие данные об актуальных угрозах, злоумышленниках, тактиках, техниках и инструментах.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Bi.Zone: хактивисты сотрудничают с другими группировками для реализации кибератак09.0728-07-2026
2Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль-2602-07-2026
3В BI.ZONE выявили хакерскую схему с фишингом, фейковой Captcha и новым трояном0006-06-2025
4Bi.Zone: кибератаки на промышленность участились в два раза0530-06-2026
5Эксперты: инфраструктура более чем 60% российских компаний уязвима для хакеров0017-09-2021
6Норвегия утверждает, что связанные с Россией хакеры причастны к кибератаке на парламент0008-12-2020
7Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы0703-07-2026
8Эксперты Bi.Zone зафиксировали всплеск числа кибератак на компании0029-07-2021
9 Верховный суд РФ признал экстремистскими две хакерские группировки 0521-07-2026
10«Киберпартизан» осудили и по-русски, и по-белорусски // Объединения хакеров, действующие в интересах Украины, признаны экстремистскими0821-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.07. Источник: open.cnews.ru.