Bi.Zone обнаружила рост сотрудничества хактивистов с киберпреступными группировками
Аналитики Bi.Zone Threat Intelligence зафиксировали за январь–июль 2026 года рост случаев обмена доступом и данными между хактивистскими группами и киберпреступниками с иной мотивацией — это расширяет масштаб атак на российские организации.
Аналитики Bi.Zone Threat Intelligence зафиксировали устойчивую тенденцию: хактивистские группировки всё чаще координируются с киберпреступниками, действующими из иных побуждений. Как сообщает CNews со ссылкой на данные компании, за январь–июль 2026 года группа Insolent Hyena получала доступ к инфраструктуре жертв от других кластеров и использовала его для расширения собственных атак.
Кто под ударом
По данным Bi.Zone, за отчётный период атакам подвергались российские организации из научной, образовательной, государственной, ИТ-сферы, а также ритейла и инжиниринга. Директор Bi.Zone Threat Intelligence Олег Скулкин отметил, что компания наблюдает тенденцию к кооперации хактивистов с кластерами разной мотивации — они обмениваются ценной информацией о целях.
Среди применяемых тактик — социальная инженерия по схеме ClickFix, трояны NightWire и CapDoor, стилеры Excalibur, легитимные утилиты вроде NetSupport, а также фреймворки AdaptixC2 и Cobalt Strike.
Кооперация между разнородными группировками усложняет атрибуцию атак и повышает их результативность: доступ, полученный одной группой, может быть использован другой для развития атаки на смежные организации.
Для российских компаний это дополнительный аргумент в пользу комплексного подхода к защите — от систем threat intelligence и мониторинга (SIEM/EDR) до обучения сотрудников противодействию социальной инженерии, поскольку злоумышленники всё активнее делятся друг с другом наработками.