Killnet
Killnet — российская хакерская группа, известная своими DoS-атаками на государственные учреждения в странах НАТО во время вторжения России на Украину[1][2]. Как отмечают исследователи из компании Radware, ранее группировка занималась тем, что продавала услуги DDoS-атак по найму на базе своего ботнета[3]. Атаки2022Разведывательный альянс Five Eyes опубликовал предупреждение об атаках на объекты инфраструктуры со стороны пророссийских групп, включая Killnet, в апреле 2022 года.[1][4] Сайты Итальянского национального института здравоохранения и Автомобильного клуба Италии подверглись атаке незадолго до конкурса песни «Евровидение-2022»[5]. Веб-сайт итальянского сената подвергся атаке и был закрыт на час. 23 ноября 2022 года Bloomberg сообщил, что веб-сайт Европейского парламента был отключён после кибератаки. Группа Killnet взяла на себя ответственность за атаку в своем Telegram-канале[6]. Killnet взяла на себя ответственность за атаки на веб-сайты государственных учреждений Чехии в апреле 2022 года[7]. Killnet стояла за атаками на правительственные сайты Румынии с 29 апреля 2022 г. по 1 мая 2022 г.[2]. Группа организовала атаки на различные норвежские организации с помощью мощных DDOS-атак 28 июня 2022 года. Управление национальной безопасности Норвегии сообщило, что персональные данные не были скомпрометированы по результатам атак[8][9]. После терактов в непризнанном Приднестровье, служба информации и безопасности Республики Молдова сообщила, что российская хакерская группировка Killnet предприняла серию кибератак на сайты молдавских официальных органов и учреждений. Это случилось через несколько дней после атаки на румынские сайты[10]. Killnet предпринял неудачную попытку атаковать сайт Евровидения с помощью DDoS-атаки. После неудачной атаки, пригрозили атаковать 10 европейских стран, в том числе Италию. Хотя сами хакеры утверждают, что атака была приостановлена по их же желанию, цель не сообщается[11]. 27 и 28 июня сервера правительства Литвы подверглись DDoS‑атакам. Пресс-служба налоговой инспекции (VMI) уточнила Delfi, что из-за «необычайно большого потока подсоединений» приостановили работу нескольких своих сервисов. Директор департамента миграции Эвелина Гудзинскайте рассказала о сбоях в работе внутренних систем для выдачи паспортов и видов на жительство. Ответственность за DDoS-атаки взяла[12][13] на себя пророссийская хакерская группировка Killnet. Они потребовали разрешить транзит санкционных товаров в Калининградскую область через Литву. Хакерская группировка взяла на себя ответственность за кибератаку на американскую военную компанию Lockheed Martin — производителя высокомобильной артиллерийской ракетной системы M142 (HIMARS). Компания не ответила чётко на запрос, был ли взломан ее сайт или нет[14]. На протяжении двух недель в каналах Killnet появлялись угрозы в адрес корпорации, однако ее сайты продолжали работать, в итоге группа заявила, что похитила данные Lockheed Martin[15]. 2023В апреле 2023 года в Белоруссии был задержан и позднее предстал перед судом 18 летний Арсений Елисеев[16], который являлся администратором телеграм-канала Anonymous Russia, входящего в сеть Killnet. После ареста Елисеева в канале группировки появились угрозы в адрес белорусских спецслужб и обещание атаковать белорусские государственные сайты[15][17]. Так глава Killnet заявил: «Не отпустят РАТИ. Беларуси пизда», однако позднее удалил угрозы[18][19]. 1 октября 2023 года подвергся атаке и был отключен официальный сайт Букингемского дворца. Однако, его представители заверили, что «официального взлома» не было.[20] 8 октября 2023 года российские хакеры объявили информационную войну Израилю. В Killnet заявили, что все правительственные системы страны подвергнутся информационной атаке. Таким образом они ответили на поддержку Израилем Украины в 2022 году.[21] Позднее в своем Telegram-канале появился пост «Главный государственный сайт Израильского режима убит!» с изображением неработающего сайта gov.il.[22] КритикаБольшинство специализирующихся на кибербезопасности компаний, которые исследовали деятельность Killnet, сообщали, что группировка занимается самопиаром, пустыми угрозами, делая при этом пафосные заявления[19][23][24]. По мнению аналитиков, основная цель группировки не взлом и отключение сайтов, а дезинформация и запугивание Запада, пропаганда, создание паники[19]. Одно из самых громких обещаний Killnet сделал в июне 2023 года, они пообещали парализовать работу банковской системы в Европе, однако, ни с европейской банковской системой, ни с системами переводов ничего не произошло[15]. Расследование The Insider отмечает что все обещания Killnet оказались невыполненными, а за самой группировкой, которая была распиарена кремлевскими СМИ, стоят «не слишком удачливые любители», при этом немногочисленные успехи обеспечивались силами хакеров ГРУ[15]. Издание Zerkalo отмечает что обещание лидера группировки также осталось невыполненным «Скоро я и Killnet начнут мощные атаки на европейские и американские предприятия, которые косвенно приведут к жертвам». Также издание приводит основные «пустые» обещания группировки Killnet:[19]
Заявление AnonymousКоллектив «Anonymous» официально объявил кибервойну хакерской группировке Killnet[25]. DarkNetАмериканский журнал Vice заявил, что даркнет-рынок Solaris во время борьбы за наркорынок в российском даркнете атаковал конкурирующие площадки Kraken, RuTor, Mega и прочих, воспользовавшись услугами российской хакерской группировки Killnet[26][27]. В ответ на это команда хакеров форума WayAway взломала Solaris и присоединила его к Kraken[28]. Источники
Ссылки |