Полиция расследует случай получения пророссийской хакерской группой NoName057 доступа к конфиденциальным данным около полутысячи сотрудников полиции и военнослужащих
Сеть хакеров NoName057(16), связанная с режимом Владимира Путина, получила доступ к конфиденциальным данным около полутысячи сотрудников полиции, гражданской гвардии и военнослужащих в рамках своей кампании кибератак против Испании с тех пор, как правительство Педро Санчеса выразило поддержку Украине в войне, как следует из распространенного документа объемом около 500 страниц, подготовленного этой группой. В нём содержатся имена и фамилии сотрудников, фотографии, номера телефонов, адреса электронной почты, адреса проживания и даже контакты из их адресных книг, как сообщила газета La Razón и подтвердила газета EL PAÍS со ссылкой на источники в полиции. Расследованием занимаются сотрудники Подразделения по киберугрозам Главного управления по информации (CGI). Документ, часть которого стала доступна этой газете, начинается с фразы на русском языке «Список испанских сил безопасности», после чего без лишних предисловий приводится фотография военнослужащего, предположительно использованная им в социальных сетях, сопровождаемая его именем, городом проживания, номером мобильного телефона, адресом электронной почты и четырьмя телефонными номерами, предположительно включенными в его адресную книгу. Второй пострадавшей является женщина-военнослужащая, в отношении которой, помимо прочего, приведены две фотографии и предполагаемый адрес проживания в Памплоне. Документ, по-видимому, представляет собой просто перечень личных данных каждого из затронутых лиц, перечисленных один за другим без какой-либо систематизации, то на испанском, то на русском языке. Объединенный профсоюз полиции (SUP) направил письмо генеральному директору этого ведомства Франсиско Пардо, в котором предупреждает о «возможных последствиях, которые раскрытие и распространение этой информации может иметь как для самих сотрудников, так и для их семей», и просит Министерство внутренних дел дать ответ, «незамедлительный, скоординированный и соразмерный существующему потенциальному риску». NoName057 — самая активная и воинственная группа пророссийских хакеров, среди предполагаемых лидеров которой числится испанец Энрике Ариас Хиль, 38-летний преподаватель, использующий псевдоним «Русский дезинформатор» и находящийся в розыске уже более года. Как сообщил сам Ариас, в настоящее время он проживает в Москве в ожидании предоставления Кремлем российского гражданства. С этой группой также связывают трёх граждан Испании, которые были задержаны в 2024 году в майоранском городе Манакор, а также в андалузских городах Уэльва и Севилья за предполагаемое участие в ряде кибератак; и, совсем недавно, с гражданином Италии, арестованным в Паленсии в марте этого года, которого также связывали с двумя другими пророссийскими хакерскими группами — «CyberArmy of Russia Reborn» (CARR) и «Z-Pentest». С момента своего создания в 2022 году группировка NoName057 организовала в Испании более 500 волн кибератак. Первая из них произошла 14 октября того же года. Многие из этих атак были связаны с конкретными событиями или фактами. Так, 23 июля 2023 года, в день последних всеобщих выборов, она попыталась вывести из строя сайт Министерства внутренних дел. Ей это не удалось, хотя в тот день в течение трёх часов она вызвала кратковременные сбои в работе сайта. «Нам всё равно, придёт ли сегодня [23 июля] к власти в этой стране правая или левая партия: обе стороны придерживаются проевропейской позиции», — заявила тогда группа в сообщении на английском языке. В тот день атакам подверглись также сайты Дворца Монклоа, Национального института статистики (INE), железнодорожной компании Renfe, Центральной избирательной комиссии, Королевского двора и Мадридского арбитражного суда, среди прочих. Их основная деятельность заключается в координации действий единомышленников-киберактивистов для проведения скоординированных кибератак типа «распределенного отказа в обслуживании» (DDoS, по английской аббревиатуре). То есть массовая отправка трафика на веб-сайт с целью его перегрузки и блокирования доступа для остальных пользователей Интернета. Эти атаки, помимо ущерба репутации, который они наносят, раскрывая уязвимость веб-сайта, не являются особенно серьезными, как сходятся во мнении эксперты. Обычно затронутые сайты возобновляют работу в тот же день. Для осуществления этих атак эта группа разработала собственное программное обеспечение под названием DDoSia, которое она предоставила в распоряжение так называемых «миньонов» (английский термин, означающий «подданный» или «слуга», который стал популярным благодаря персонажам одного детского фильма), — это люди, которые, как предполагается, добровольно предоставляют свои компьютеры и интернет-соединения этой пророссийской сети для проведения кибератак. Силы безопасности считают, что число таких «миньонов» может превышать 4 000. Сеть также наладила сотрудничество с другими хакерскими группами для определения целей и координации при проведении атак. В июле 2025 года «Noname057» понесла серьёзный удар со стороны правоохранительных органов, когда в ходе совместной масштабной полицейской операции, в которой участвовали полицейские из 10 европейских стран, в том числе из испанской Национальной полиции, а также из США, при поддержке властей ещё семи государств, удалось ликвидировать значительную часть её инфраструктуры. Операция под названием «Иствуд» нанесла группе серьезный удар, заблокировав более 100 используемых ею серверов. Фактически, NoName057 возобновила свою деятельность только через восемь дней — период, который полицейские эксперты считают «очень длительным» в сфере киберпреступности. Американские власти связывают эту группу с организацией под названием «Центр сетевого изучения и мониторинга молодежной среды» (CISM) — ИТ-организацией, созданной Путиным в октябре 2018 года.
