Безопасность 28 июля 2026 Редакция

Bi.Zone обнаружила рост сотрудничества хактивистов с киберпреступными группировками

Аналитики Bi.Zone Threat Intelligence зафиксировали за январь–июль 2026 года рост случаев обмена доступом и данными между хактивистскими группами и киберпреступниками с иной мотивацией — это расширяет масштаб атак на российские организации.

Реклама

Аналитики Bi.Zone Threat Intelligence зафиксировали устойчивую тенденцию: хактивистские группировки всё чаще координируются с киберпреступниками, действующими из иных побуждений. Как сообщает CNews со ссылкой на данные компании, за январь–июль 2026 года группа Insolent Hyena получала доступ к инфраструктуре жертв от других кластеров и использовала его для расширения собственных атак.

Кто под ударом

По данным Bi.Zone, за отчётный период атакам подвергались российские организации из научной, образовательной, государственной, ИТ-сферы, а также ритейла и инжиниринга. Директор Bi.Zone Threat Intelligence Олег Скулкин отметил, что компания наблюдает тенденцию к кооперации хактивистов с кластерами разной мотивации — они обмениваются ценной информацией о целях.

Среди применяемых тактик — социальная инженерия по схеме ClickFix, трояны NightWire и CapDoor, стилеры Excalibur, легитимные утилиты вроде NetSupport, а также фреймворки AdaptixC2 и Cobalt Strike.

Реклама

Кооперация между разнородными группировками усложняет атрибуцию атак и повышает их результативность: доступ, полученный одной группой, может быть использован другой для развития атаки на смежные организации.

Для российских компаний это дополнительный аргумент в пользу комплексного подхода к защите — от систем threat intelligence и мониторинга (SIEM/EDR) до обучения сотрудников противодействию социальной инженерии, поскольку злоумышленники всё активнее делятся друг с другом наработками.

Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция