Хактивисты стоят за 20% атак на российские компании в 2025 году

Хактивисты стоят за 20% атак на российские компании в 2025 году

Хактивисты стоят за 20% атак на российские компании в 2025 году

За первые шесть месяцев 2025 года хактивистские группировки стояли за 20% всех атак на российские организации. Для сравнения, в прошлом году за тот же период их доля составляла 14%. При этом мотивация таких атак всё больше размывается: идеология нередко соседствует с финансовыми интересами.

Хактивизм с элементами вымогательства

Всё чаще кластеры, которые формально относятся к хактивистам, требуют выкуп за расшифровку данных или восстановление доступа к инфраструктуре.

А потом — публикуют заявления об «идеологической атаке» в телеграм-каналах или на теневых форумах. Некоторые такие группы и вовсе переходят к шпионской активности.

Серьёзность атак по-прежнему высока

С хактивистами связано 24% всех инцидентов с высокой критичностью, зафиксированных в первом полугодии. Это чуть ниже, чем в 2024 году (тогда было 30%), но всё равно внушительно. Одной из причин называют высокий уровень кооперации между группировками — они объединяют усилия, обмениваются инструментами и вместе проводят атаки. Кроме того, злоумышленники активно пробуют новые методы, включая собственные разработки.

Пример из практики: Rainbow Hyena

Как рассказал Олег Скулкин из BI.ZONE Threat Intelligence, группировка Rainbow Hyena недавно провела серию атак с использованием фишинга. Они рассылали письма с уже скомпрометированных корпоративных почтовых адресов. Вложения выглядели как документы, но на деле были polyglot-файлами — они ведут себя по-разному в зависимости от приложения, в котором открываются. Это позволяло обходить почтовые фильтры.

Если получатель открывал файл, на устройство загружался бэкдор PhantomRemote — новый самописный инструмент. Он позволяет собрать информацию о системе, загружать дополнительный вредонос с серверов атакующих и выполнять команды на устройстве.

Кого атакуют чаще всего

В этот раз главными целями Rainbow Hyena стали организации из сфер здравоохранения и IT. Причём именно ИТ-сектор лидирует по числу хактивистских атак за первое полугодие 2025 года — 25% всех случаев. Также часто атакуют телеком-компании (18%) и госорганы (11%).

Не праздник, а ловушка: Тайный Санта стал инструментом мошенников

В соцсетях активно распространяются мошеннические схемы, замаскированные под популярный онлайн-челлендж «Тайный Санта». Злоумышленники используют его для присвоения чужих подарков, кражи платёжных реквизитов, сбора персональных данных и распространения вредоносных программ.

О таких схемах сообщил ТАСС со ссылкой на координатора платформы «Мошеловка» Аллу Храпунову. По её словам, мошенники действуют преимущественно через социальные сети и нацелены на максимально широкий круг случайных пользователей.

«Мошенники быстро воспользовались популярностью идеи и начали распространять её среди незнакомых людей — одиноких или склонных к риску, верящих в лёгкую удачу через онлайн-челленджи. Они рассылают предложения вроде “давай порадуем детишек: ты купишь моему ребёнку, а я — твоему” или публикуют такие призывы в статусах соцсетей.

Схемы при этом предельно просты. В самом лёгком варианте мошенник получает подарок, а взамен ничего не отправляет», — пояснила представитель «Мошеловки».

Более изобретательные злоумышленники создают фейковые сообщества в соцсетях, якобы предназначенные для обмена подарками. При этом в качестве адреса доставки указывается только адрес организатора. В других случаях участников убеждают сформировать «страховой фонд» из небольших взносов, после чего создатель сообщества исчезает вместе с деньгами.

Наиболее опасные схемы, как предупреждает Алла Храпунова, связаны с переходом на внешние сайты. Речь идёт о фишинговых ресурсах, которые используются для сбора персональных и платёжных данных либо для распространения вредоносных программ.

В целом, отмечают эксперты, многие фишинговые атаки носят сезонный характер, в том числе активно эксплуатируя тему покупки и обмена подарками.

RSS: Новости на портале Anti-Malware.ru