В Нидерландах разразился настоящий киберскандал. Финансовая служба расследований страны провела масштабную операцию, в ходе которой были изъяты около 800 серверов. Эти машины стали топливом для масштабных кибератак на правительственные и банковские сайты по всей Европе, которые организовывали российские хакеры.
Два дата-центра под прицелом
На прошлой неделе правоохранители ударили по двум нидерландским дата-центрам. Под удар попали компании WorkTitans и MIRhosting — они сдавали в аренду свои серверы структурам, связанным с российскими хакерами. Оказалось, что реальными бенефициарами были двое молдавских братьев — Юрий и Иван Некулити. Они уже внесены в санкционный список ЕС за помощь российским государственным хакерам.
Пианист, который стал хакером
Один из самых ярких моментов этой истории — фигура Нестеренко, который в LinkedIn признал, что ранее сотрудничал с одним из братьев Некулити. Он утверждает, что прекратил контакты после введения санкций, но его компания отрицает любые нарушения, заявляя, что ничего подозрительного в собственной сети не замечала. WorkTitans от комментариев воздержались.
Группа NoName057(16) и её методы
Изъятые серверы связаны с российской хакерской группой NoName057(16), которую Europol обвиняет в массовых атаках на государственные сайты и банковские сервисы. Группа специализируется на DDoS-атаках — перегрузке сайтов трафиком до полного отказа. Среди громких инцидентов — атаки на правительственные организации Дании в ноябре прошлого года и рождественская атака на почтовую службу Франции, которая вызвала массовые задержки посылок.
Скрытый проект Кремля
По данным Министерства юстиции США, NoName057(16) — это скрытый проект, к которому привлечены сотрудники поддерживаемого Кремлем Центра мониторинга молодежной среды. Группа вела ежедневный рейтинг DDoS-атак и вознаграждала самых активных добровольцев криптовалютой. Эксперты отмечают: группа существенно зависит от серверов в западных странах, что делает ее уязвимой для полицейских операций.
Новая тактика России
Операция в Нидерландах — часть более широкой тенденции: активность хакеров, действующих в интересах агрессивных государств, в последнее время существенно возросла. DDoS-атаки бьют не только по правительственным сайтам — в мае жертвой стала и "Новая почта", сервисы которой оказались под массированным ударом. Россия при этом меняет тактику: как раскрыли в Швеции, кибератаки РФ теперь направлены не только на цифровую, но и на физическую инфраструктуру европейских стран. В Германии хакеры взломали Signal сотен топ-чиновников — включая министров и руководство Бундестага — через сложную фишинговую атаку.