Интересно 150 взломов, а в архивах — пусто. Что не так с «грозными» хакерами из 0APT.

Admin

Администратор

150 взломов, а в архивах — пусто. Что не так с «грозными» хакерами из 0APT.


1771104849870

Рассказываем, почему компаниям пока не стоит впадать в панику.


В начале 2026 года в киберпространстве появился новый игрок — группировка 0APT, заявившая о создании собственной платформы «вымогательство как услуга». За несколько недель она успела наделать шума, спровоцировав настоящую панику в службах информационной безопасности ряда компаний. Между тем специалисты Intel 471 установили, что большинство заявлений группировки, скорее всего, являются ложью.

0APT появилась в январе 2026 года и стремительно опубликовала на своём сайте утечек в сети Tor список из более чем 150 якобы взломанных организаций. Именно скорость и масштаб заявлений насторожили аналитиков. Файлы, которые группировка представила как доказательства кражи данных, достигали нескольких терабайт каждый, однако при частичной загрузке оказывались заполнены повторяющимися нулевыми байтами — то есть не содержали никаких полезных данных. Сами «жертвы» в большинстве своём не поддавались проверке и выглядели как искусственно сгенерированные.

Ситуация обострилась, когда среди перечисленных целей начали появляться названия реальных компаний. Некоторые из них уже успели запустить внутренние процедуры реагирования на инциденты. Тем не менее Intel 471 пришла к выводу, что убедительных доказательств реальных атак нет: обнаруженный образец вредоносного программного обеспечения группировки оказался скорее незавершённой разработкой, нежели полноценным инструментом шифрования.

Для сравнения: в январе 2026 года наибольшее число подтверждённых атак совершила группировка Qilin — свыше 100 случаев. В 2023 году группа CLOP эксплуатировала уязвимости в серверах управляемой передачи файлов и атаковала около 130 жертв. В отличие от 0APT, обе группировки имеют доказанную историю реальных операций.

Несмотря на то, что нынешняя активность 0APT расценивается как недостоверная, Intel 471 не исключает, что группировка тестирует инфраструктуру для будущих атак. В связи с этим команда разработала набор инструментов для поиска угроз, ориентированных на поведение, характерное для 0APT: подозрительная активность PowerShell, создание архивов WinRAR, удалённые команды WMI, нестандартное SMB-взаимодействие и удаление теневых копий.

Специалисты рекомендуют не инициировать масштабное реагирование на основании одного лишь появления названия организации на сайте утечек — сначала необходимо убедиться в подлинности представленных доказательств. Если данные выглядят сгенерированными или повреждёнными, к заявлениям стоит относиться скептически. Своевременное информирование внутренних заинтересованных сторон о природе подобных фейковых угроз позволяет избежать паники и сберечь ресурсы команды безопасности.
 
Похожие темы
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Support81 Яхта, 11 машин, элитный алкоголь — а деньги от рабов: Изьяты 150 млн у камбоджийского «Принца» Чэнь Чжи Новости в сети 0
B [3.150 lines] ☣️kabelmail.de 11-04-25 Раздачи и сливы 0
B [19.150 lines] ☣️mixed11-04-25 Раздачи и сливы 0
WorldCombo 5.952.150 Lines ⭐️Mixed Base Leak Fresh Раздачи и сливы 0
AiCombo [27.150] Lines GOod For Gaming, Streamig site with Mail Access Раздачи и сливы 0
AiCombo [20.150] Lines GOod For Gaming, Streamig site with Mail Access Раздачи и сливы 0
AiCombo [22.150] Lines UHQ Combolist With Mail Access Раздачи и сливы 0
B [1.150.952] ☣️Lines Good Hits Leak Раздачи и сливы 0
WorldCombo 33.150 Lines Semi Valide Combolist EU+US Leak Раздачи и сливы 0
AiCombo [27.150] Lines Mail access Combo Leak Раздачи и сливы 0
Support81 MoneyGram: хакеры заморозили сбережения 150 млн человек Новости в сети 0
SkyHorz Слив схемы 150-200к в мес. Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА MIX Слив доступа к базам за 150 бачей Раздачи и сливы 2
logalex 150-200 Руб в день автоматически! Способы заработка 1
L Крупный слив UBC проэктов !!! 150+ Готовый софт 5
V Высокоскоростные дедики (Dedicated Servers) 30-150 Мбит/с Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 27
АнАлЬнАя ЧуПаКаБрА MIX 2,150,000 Валид/Немного приват Раздачи и сливы 1
S Даю промокод 150$ на ставки, прибыль можно вывести Раздачи и сливы 6
S ФБР арестовала банду байкеров, угнавших более 150 автомобилей Jeep Wrangler Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Заработок с помощью Steam, прибыль 150-400% Раздачи и сливы 1
Admin Схема: YouTube от 150 тыс руб в месяц Способы заработка 9
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
Support81 2023 год в ИБ: восемь самых интересных операций, взломов и арестов Новости в сети 0
Support81 Более $1 миллиарда потерь: обзор крупнейших взломов криптоплатформ в 2023 году Новости в сети 0
K Виды взломов Раздачи и сливы 0

Название темы