На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”. 

С 1 по 9 мая отдых россиян оказался под угрозой из-за DDoS-атак, выяснили эксперты компании StormWall. Волна накрыла учреждения культуры, онлайн-сервисы бронирования билетов и отелей, а также транспортные системы. Пик пришелся на 9 мая, День Победы.

В сравнении с прошлыми “майскими” количество DDoS-атак на сферу культуры выросло на 62%, на онлайн-сервисы для бронирования билетов и отелей — на 36%, на транспортные системы — на 28%.

Атаки были организованы хактивистами ИТ-армии Украины, которые пытались испортить отдых россиян во время праздников, считают эксперты StormWall.

Всего на “майские” были атакованы сайты 18 музеев, 10 театров и 8 парков по всей России. Также атакам подверглись три популярные платформы по бронированию билетов и ведущая система оплаты проезда по платным участкам автомобильных дорог.

StormWall не приводит конкретных названий, но известно, что владельцем большинства платных дорог в России является Автодор. Оператором системы выступает ее дочерняя компания “Автодор — Платные Дороги”.

И хотя атаки были не самыми мощными, многие организации не имели защиты от DDoS и не смогли их отразить, пришли к выводу эксперты. Кроме того, хактивисты воспользовались пустыми офисами — сотрудники ИТ-подразделений не успевали быстро реагировать на инциденты.

В результате в майские праздники сайты музеев были недоступны, агрегаторы билетов не работали, с бронированием отелей возникали трудности, а по платным дорогам нельзя было проехать.

Сами инциденты стали большой проблемой, которую удалось решить только спустя несколько дней, отмечают специалисты.

“Хактивисты снова удивили своей изобретательностью, — комментирует новость CEO и сооснователь StormWall Рамиль Хантимиров. — В этот раз они выбрали организации, которые обеспечивали отдых россиян во время майских праздников и смогли организовать разрушительные атаки”.

Эксперт добавил, что подобное произошло, несмотря на предупреждения кибербезопасников о большой вероятности таких сценариев в праздники.

Добавим, в эти “майские” снова атаковали и RuTube. Но в отличие от инцидента годичной давности, когда “сервис” лежал три дня, а к восстановлению систем привлекали лучших киберэкспертов страны, в этот раз видеохостингу удалось устоять.

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru