США и Великобритания ввели санкции против российских хакеров. Деанонимизировать их помог украинец

Украинский хакер слил базу данных российской группировки Trickbot после начала полномасштабной войны России против Украины (Фото:BeeBright / depositphotos)
Правительства США и Великобритании ввели санкции против семи хакеров из российских групп Conti и TrickBot. Найти их удалось благодаря двум сливам данных, которые произошли в феврале и марте 2022 года, за которым стоит украинский хакер.
Кибератаки стали полноценным оружием россиян во время войны с Украиной. Только за первые полгода полномасштабного вторжения CERT-UA зарегистрировала более 1000 хакерских атак против украинских ресурсов.
После этого темпы немного упали — в Госспецсвязи это связывают с тем, что за 2022 год и государство, и бизнес существенно усилили направление киберзащиты.
Однако российские хакеры работают не только против Украины, но и пытаются проводить свои спецоперации по всему миру, направленные на совершенно разные цели.
Так, 12 февраля российские хакеры атаковали ресурс штаб-квартиры Специальных операций НАТО. Незадолго до этого они устраивали DDoS-атаки на немецкие сайты аэропортов, банков и органов власти, объясняя это будущей передачей Украине немецких танков Leopard. В ходе президентских выборов в Чехии российские хакеры организовывали атаки против чешских сайтов, а летом они провели кампанию против трех ядерных лабораторий в США.
РФ стала идеальным убежищем для киберпреступников, пока они идут на сотрудничество и не действуют против российских компаний.
Еще недавно российские хакеры считались одними из самых опасных киберпреступников в мире. Более того, онлайн-преступников вербует даже ЧВК Вагнер — недавно незаконное вооруженное формирование организовало хакатон с призовым фондом 1,5 млн рублей.
Однако война в Украине развеяла миф о невероятной силе российских хакеров. Несмотря на активную деятельность, большинство их атак можно назвать относительно простыми и неэффективными.