Российская хакерская сеть «NoName057(16)» получила доступ к конфиденциальным данным почти тысячи испанских полицейских, сотрудников Гражданской гвардии и военнослужащих. Информация была опубликована в документе, размещённом самой группировкой после серии кибератак на испанские государственные ресурсы.
В документе содержатся имена офицеров, фотографии, номера телефонов, адреса электронной почты, домашние адреса и контакты из адресных книг. О расследовании этой утечки сообщила испанская газета El País.
Доступ к данным, согласно опубликованной информации, был получен в рамках атак против Испании после того, как правительство Педро Санчеса выразило поддержку Украине в российско-украинской войне. Расследование ведёт отдел киберугроз Комиссариата общей информации — подразделение испанской полиции, занимающееся выявлением и расследованием киберугроз.
Данные силовиков как инструмент давления
«NoName057(16)» сочетает массовые DDoS-атаки, кражу данных и информационные кампании. Её основными целями становятся государственные учреждения и объекты критической инфраструктуры стран Европейского союза и НАТО, поддерживающих Украину. Поэтому деятельность группировки выходит за рамки обычной киберпреступности и является частью российской гибридной кампании против европейских государств.
Публикация персональной информации сотрудников силовых структур превращает взлом в инструмент психологического воздействия. Распространение данных через СМИ и пророссийские информационные каналы должно усиливать ощущение уязвимости государства, демонстрировать возможности российских хакерских группировок и подрывать доверие к способности европейских правительств защищать своих граждан.
Такие операции также направлены на ослабление общественной поддержки Украины и создание дополнительного давления на правительства стран, оказывающих Киеву помощь. В случае Испании объектом воздействия становятся не только государственные учреждения, но и конкретные сотрудники правоохранительных и военных структур.
Открытая публикация домашних адресов, телефонов и других персональных сведений создаёт непосредственную угрозу безопасности самих силовиков и их семей. Эти данные могут использоваться для целенаправленных угроз, преследования, шантажа и психологического давления.
Риск не ограничивается последствиями уже произошедшей утечки. Информация о сотрудниках может стать основой для фишинговых атак, социальной инженерии, попыток вербовки и проникновения в служебные системы. Таким образом, похищенные сведения способны использоваться в новых кибероперациях и целенаправленном воздействии на испанские и другие европейские силовые структуры.
Группировка восстановила активность после удара
«NoName057(16)» возникла в марте 2022 года, вскоре после полномасштабного вторжения России в Украину. С тех пор сеть действует как элемент гибридной войны Кремля, атакуя учреждения стран ЕС и НАТО и используя украденные материалы для дальнейших информационных операций.
15 июля 2025 года правоохранительные органы 12 европейских стран провели операцию «Eastwood» против инфраструктуры группировки. За один день обыски прошли в семи странах, подозреваемые были арестованы во Франции, Испании и Польше, а также были выданы ордера на арест семи человек.
В ходе операции отключили более 100 серверов, на которых размещалась инфраструктура сети, и временно ликвидировали ботнет, применявшийся для атак по всему миру. Среди подозреваемых в связях с группировкой оказался испанский ИТ-специалист Энрике Ариас Хиль, известный под псевдонимом «El Desinformador ruso». Его обвиняют в шпионаже в пользу России; в Российской Федерации он получил политическое убежище.
Операция «Eastwood» показала, что международная координация способна существенно ослабить российские хакерские сети. Однако временное отключение серверов и ботнета не устраняет угрозу: группировки могут восстанавливать инфраструктуру и продолжать атаки на государства, поддерживающие Украину.
Европейским странам необходима постоянная координация правоохранительных органов, спецслужб и киберструктур. В Испании расследование доступа к данным силовиков продолжается, а опубликованная информация уже рассматривается как фактор риска для безопасности сотрудников и дальнейших операций против государственных систем.
Это ж просто ужас какой-то! Как можно допустить утечку личных данных полицейских? С таким подходом никакая безопасность не поможет, а мы еще говорим о киберугрозах.