Российские хакеры из группировки NoName057(16) — одни из самых разыскиваемых хакеров в Европе и мире. В прошлом году их объявили в международный розыск за взлом связанных с Украиной и НАТО сайтов и систем.
А месяц назад группировка получила доступ к 50 тысячам камер на территории Евросоюза и незалежной. Операцию назвали Broken Byte — «Разрушенный байт». Подробностями с KP.RU поделился хакер PalachPro. Он впервые показал нам, как выглядит интерфейс созданных им программ.
— Какой практический эффект дает ваша операция?
— Она позволяет нам собирать очень много полезной информации внутри вражеских стран. Вспомните историю с Али Хаменеи (разведка Израиля утверждает, что следила за передвижением верховного лидера Ирана по камерам уличного наблюдения — Ред.). Мы можем следить за объектами на территории Евросоюза и Украины.
— О чем конкретно речь?
— Современный шпионаж — это охота за номерами автомобилей, лицами, уникальными визуальными отпечатками, которые оставляет каждый объект в пространстве Европы.
Уличные камеры, частные видеосистемы и так далее — данные с них собираются, очищаются. Я могу в реальном времени отслеживать любую машину — где она находилась, когда, где двигалась, а где подолгу стояла. Могу вести наблюдение за людьми, применяя сложные комбинированные фильтры типа: город — Берлин, время — 12:30, машина — черная, человек в красной куртке.
Европа вся пронизана моими цифровыми глазами.
— Выходит, классические методы спецслужб по наружному наблюдению за объектом устарели?
— Классическая «наружка», когда за объектом ходят живые люди, еще используется, но как вспомогательный инструмент. Сегодня главная борьба идет именно за доступ к камерам, системам видеонаблюдения, базам данных операторов связи и цифровому следу человека.
Хакерский интерфейс для поиска человека по камерам наблюдения
— После ограбления Лувра выяснилось, что паролем от серверов видеонаблюдения было слово «Лувр». Насколько европейские системы готовы к кибератакам?
— В Германии, Нидерландах или Франции вы встретите относительно современные системы защиты. А вот в странах Восточной и Южной Европы та же инфраструктура часто напоминает решето. Миллиарды евро, которые торжественно выделяют на «укрепление киберустойчивости», растворяются в тумане.
Так выглядит программа по поиску автомобилей
— Сколько времени потребуется европейцам, чтобы устранить дыры?
— От нескольких месяцев до 2–3 лет. Владельцы крупных систем обычно замечают взлом не сразу. Профессиональное, тихое проникновение часто остается незамеченным неделями, а то и месяцами.
— За последний месяц вам противодействовали с той стороны?
— Cерьезного противодействия мы не заметили. Но, конечно, о нас пишут. Объявления в розыск, отчеты крупных аналитических корпораций вроде Google, — все это есть. Они периодически поднимают шум и пытаются показать, что «ведут работу». Но это больше попытки создать видимость активности, чем эффективные меры против нас.
— А насколько хорошо защищена от проникновения российская инфраструктура?
— Значительно лучше, чем в ЕС. Камеры, транспорт, табло, светофоры и системы освещения у нас в большинстве случаев имеют многоуровневый контроль и находятся под постоянным наблюдением спецслужб.
46342 — количество контролируемых хакерами камер
— Можно ли по видеопотокам определить точки запуска беспилотников, их маршруты?
— Да. Наши нейросети фиксируют места запуска дронов, характерную подготовку, перемещение техники и подозрительную активность групп.
— Это помогло противостоять украинским атакам?
— На отдельных участках фронта система проходит боевое тестирование и уже применяется в реальном режиме.
— В начале СВО хакерское сообщество разделилось на сторонников России и Украины. Война между хакерскими группировками продолжается?
— Острое противостояние, которое было в 2022 году, заметно выдохлось. Серьезного, организованного противоборства уже нет. Разве что периодически появляются мелкие группы, которые взламывают магазины, аптеки и локальные сервисы ради шума. Это уровень детского сада, который никакого влияния на реальный расклад не оказывает.
— Кто может конкурировать с нашими хакерами?
— Реальную конкуренцию нам составляют лишь отдельные высококлассные группы из Китая и американских правительственных структур. Российские хакеры по-прежнему в числе сильнейших — у нас сильная математическая школа и глубокое понимание систем.
Надо бы запретить этих хакеров. Привлечь к ответственности за незаконный доступ к информации. Кажется, сейчас самое время. Да, ЕР, правительство? Вы же всё ломаете, что хоть как-то приближает нас к победе над хохлами.
Российские хакеры получили доступ к базе данных спонсоров украинской террористической группировки РДК*. Об этом сообщает телеграм-канал SHOT со ссылкой на команду Earthimpact.
Киберспециалистам удалось получить информацию о 3,5 млн человек, переводивших деньги боевикам. Все собранные сведения, включая личную информацию и размеры переводов, они пообещали направить в ФСБ.
Согласно полученным данным, финансовые потоки шли не только из-за рубежа. Донаты поступали из Москвы, Подмосковья, Санкт-Петербурга и Ленинградской области.
Также в списке фигурируют Татарстан, Удмуртия, Калужская, Костромская, Нижегородская, Смоленская, Тамбовская и Тюменская области. Отмечены переводы из Красноярского, Пермского и Приморского краёв.
Среди иностранных государств источниками средств стали Польша, Эстония, Кипр, другие страны Евросоюза и Украина.
Члены РДК* трижды атаковали приграничные территории РФ. В 2023–2024 годах нападениям подверглись Белгородская, Брянская и Курская области, где погибли гражданские лица.
* Организация признана террористической и экстремистской, её деятельность запрещена в России.
Российские хакеры провели масштабную атаку – в Восточной Европе и на Украине захвачены 50 тысяч камер, под DDoS атакой оказались банки, объекты военной промышленности, критическая инфраструктура. Операцию назвали Broken Byte.
Авторами коллапса в Европе стали группировка NoName057(16) и хакер PalachPro. С «Палачом» мы побеседовали на «Радио КП».
«ГЛАЗ БОГА»
- Можно ли рассказать какие-то подробности кибератаки? Насколько это сложно?
- На текущий момент - уже не слишком сложно. У нас есть свои технологии, свой искусственный интеллект, который помогает расширять географию и атаковать целые страны.
- Каким образом использовался искусственный интеллект?
- Он по выделенному диапазону от вэб-камеры (не будем уточнять, что именно мы искали), собрал все в единую специализированную базу и теперь мы владеем доступом ко всему необходимому…
- Сразу вспоминается история с Израилем: после убийства аятоллы Хаменеи они сообщили, что отслеживали передвижения иранского лидера по уличным камерам. Можно провести аналогию между этим событием и тем, как вы получили доступ ко всем камерам?
- Да, это верная аналогия. Камеры покрывают весь земной шар, ими пользуются все развитые страны. Мы вступили в эпоху, когда эта технология – скажем, такой «Глаз бога». Единственное, что цели у искусственных интеллектов, которые используются после взлома камер, могут быть разные…
- У кого-то цель – убить, у кого-то защитить. Кстати, какие возможности для нас открывает наш взлом?
- Наша технология позволяет делать выборки или фильтрацию видеоряда с камер. Если необходимо, можно найти какое-то конкретное лицо. Можно объекты. Мы можем установить фильтры времени, места, распознавание лиц, и, что немаловажно, даже распознавать летящие БПЛА противника.
- На каком этапе можно сказать о том, что на нас летят беспилотники? Потому что сегодня такая массированная атака была…
- На этапе первичного обнаружения. Мы можем отследить, допустим, точки запуска, маршруты, чтобы предотвращать такие атаки. А потом передавать эту информацию, чтобы эту проблему непосредственно решили. Другой разговор, как распознавать дроны на подлете., это уже другие технологии, сейчас это можно делать на расстоянии 5, 10 тысяч метров…
- То есть, если говорить о первой части вашего ответа, иногда или о части запущенных беспилотников мы можем узнать, как только они взлетели?
- Да, верно. И мы сейчас развиваем это направление.
- Утверждается, что результат вашей кибератаки может серьезно навредить инфраструктуре стран Евросоюза. В чем это конкретно может проявиться?
- Например, в тестовых «блэкаутах», которые мы проводили в прошлые годы. Это наш сигнал противнику - пора одуматься, остановиться. Перестать сеять русофобию по всем направлениям. Иначе…можно остаться у разбитого корыта!
КОСА И КАМЕНЬ
- А у каких стран есть возможность защититься от таких хакерских атак?
- В первую очередь, сама по себе, допустим, хакерская атака – это работа в интернете, а интернет – это такая среда, где нет никаких барьеров и противодействий. То есть, у кого защита лучше, у кого команда лучше, тот и побеждает.
- В 2025 году Интерпол и правоохранители 12 стран провели операцию против группы российских хакеров. Задержать так никого и не смогли. Но на вас объявили настоящую охоту. Как она, чувствуется?
- Ощущаться стало острее. Они пытаются внедриться в нашу систему, и мы видим, кто производит это внедрение, и блокируем эти попытки. Наша защита лучше, но давление на нашу команду усиливается в разы и на порядки.
- Со стороны противника?
- Со стороны противника усилилось давление на всю границу отечественного киберпространства. Они пытаются нанести стратегическое поражение России, и в этих планах используют кибертехнологии.
КИБЕРВОЙНА
- Россия под санкциями, нам попытались ограничить доступ к технологиям, к языковым моделям ИИ. Это чувствуется в вашей работе?
- Да, мы прошли очень долгий путь. Теперь, например, та нейросеть, которой мы пользуемся, отличается от всех тех, которыми пользуются все остальные.
- Что это значит?
- Это значит, что мы знаем, как работает их нейросеть. Но у нас есть своя. Она работает на схожих, скажем так, принципах, но совершенно иначе. Как именно – мы сейчас не можем разглашать. Но противодействовать им мы с каждым днем, с каждым месяцем будем все эффективнее.
- Насколько в наше время растет роль кибератак, с учетом развития технологий? Может ли наступить такой момент, что любое военное противостояние сведется к противостоянию таких…хакерских армий?
- Уже сегодня кибервойна – очень серьезная вещь. Отключив какие-то блоки питания подстанций на уровне программного обеспечения, можно вывести из строя инфраструктуру очень большого города, даже региона. Это очень опасные вещи, и с каждым днем опасность возрастает. То есть, противодействовать киберугрозам нужно было начинать еще вчера. И выстраивать линию обороны.
Кибервойна уже реальна. Фото: DC Studio/Shutterstock/Fotodom
КТО ДУМАЕТ БЫСТРЕЕ, ТОТ ПОБЕЖДАЕТ
- Кстати, а ваша команда может заниматься защитой? От атак хакеров врага на Россию, например?
- Мы именно этим и занимаемся, это наше ключевое направление.
- То есть, когда идет массированная кибератака, вы подключаетесь и каким-то образом мешаете этому процессу? Как в кино?
- Абсолютно верно. Они используют свои технологии, пытаясь оказать террористическое влияние. Мы своими технологиями противодействуем им. Борьба идет в режиме реального времени, онлайн.
- А побеждает тот, у кого технологии сильнее?
- И тот, у кого технологии совершеннее, и тот, у кого команда думает быстрее.
- То есть, здесь не только ИИ, но еще и человеческие мозги и навыки играют не последнюю роль?
- Ну, искусственный интеллект помогает обрабатывать большие массивы данных, а это всего лишь где-то около 60-65% общего вида работ. Остальное мы делаем вручную.