У Нідерландах розгорівся справжній кіберскандал. Фінансова служба розслідувань країни провела масштабну операцію, в ході якої було вилучено близько 800 серверів. Ці машини стали паливом для масових кібератак на урядові та банківські сайти по всій Європі, які організовували російські хакери.
Два дата-центри під прицілом
На минулому тижні правоохоронці вдарили по двох нідерландських дата-центрах. Під удар потрапили компанії WorkTitans та MIRhosting — вони здавали в оренду свої сервери структурам, пов'язаним із російськими хакерами. Виявилося, що реальними бенефіціарами були двоє молдовських братів — Юрій та Іван Некеліті. Вони вже внесені до санкційного списку ЄС за допомогу російським державним хакерам.
Піаніст, який став хакером
Один із найяскравіших моментів цієї історії — фігура Нестеренка, який у LinkedIn визнав, що раніше співпрацював із одним із братів Некеліті. Він стверджує, що припинив контакти після введення санкцій, але його компанія заперечує будь-які порушення, заявляючи, що нічого підозрілого у власній мережі не помічала. WorkTitans від коментарів утрималися.
Група NoName057(16) та її методи
Вилучені сервери пов'язані з російською хакерською групою NoName057(16), яку Європол звинувачує у масових атаках на урядові сайти та банківські сервіси. Група спеціалізується на DDoS-атаках — перевантаженні сайтів трафіком до повного відмови. Серед гучних інцидентів — атаки на урядові організації Данії у листопаді минулого року та різдвяна атака на поштову службу Франції, яка викликала масові затримки посилок.
Прихований проект Кремля
За даними Міністерства юстиції США, NoName057(16) — це прихований проект, до якого залучені співробітники підтримуваного Кремлем Центру моніторингу молодіжного середовища. Група вела щоденний рейтинг DDoS-атак та винагороджувала найактивніших добровольців криптовалютою. Експерти відзначають: група суттєво залежить від серверів у західних країнах, що робить її вразливою для поліцейських операцій.
Нова тактика Росії
Операція в Нідерландах — частина ширшої тенденції: активність хакерів, що діють на користь агресивних держав, останнім часом суттєво зросла. DDoS-атаки б'ють не лише по урядових сайтах — у травні жертвою стала й «Нова пошта», сервіси якої опинилися під масованим ударом. Росія при цьому змінює тактику: як розкрили у Швеції, кібератаки РФ тепер спрямовані не лише на цифрову, а й на фізичну інфраструктуру європейських країн. У Німеччині хакери зламували Signal сотень топ-чиновників — включаючи міністрів та керівництво Бундестагу — через складну фішингову атаку.