Список хакерських груп — Вікіпедія

Див. також: Хакерська атака

Список хакерських груп[ред. | ред. код]

До списку (неповного) відомих хакерських груп включені:

  • 414s — група хакерів, яка здобула популярність на початку 1980-х років, як група друзів і комп'ютерних хакерів, які зламали десятки комп'ютерних систем, в тому числі: Los Alamos National Laboratory, Sloan-Kettering Cancer Center та Security Pacific Bank[1];
  • APT40 — хакерська група, підтримувана Китаєм, яка зловживала вразливістю нульового дня WinRAR[2];
  • Anonymous — група хакерів, що організувалась в 2003 році;
  • Anonymous Sudan — хакерська група, відповідальна за серію збоїв у роботі компанії Microsoft на початку червня 2023 року та атаку цілей в Ізраїлі, Швеції, США та інших країнах[3][4];
  • Chaos Computer Club — група, що базується  в Німеччині та інших німецькомовних країнах. Відомий серед старших хакерів.
  • Cicada 3301 — група хакерів і криптографів, які вербували громадськість три рази в період з 2012 по 2014 рік шляхом складних головоломок і хакерським сміттєвим полюванням[5][6][7][8];
  • Conti — російська хакерська група, яка з 2020 року займається кібервимаганням[9][10];
  • Croatian Revolution Hackers — цій неіснуючій в даний час групі хорватських хакерів приписують одні з найбільших атак, що мали місце на Балканах;
  • Cult of the Dead Cow — також відомі, як cDc або cDc Communications, це комп'ютерні хакери і саморобна медіа-організація, яка була заснована в 1984 році в м. Лаббок, штат Техас (США);
  • CyberVor — група російських хакерів, відповідальних за вчинення великого викрадення в 2014 інтернет-паролів. Базуються на півдні центральної Росії, в Казахстані та Монголії;
  • Cyber Sword — всесвітня група хакерів, які атакують сайти Росії та Ірану;
  • Decocidio#Ө — це анонімна, автономна група хактивістів, які є частиною угрупування  Earth First!, це радикальна екологічна організація, яка організовувала акцію "Climate Justice Action";
  • DERP — хакерська група, яка атакувала кілька ігрових сайтів в кінці 2013 року;
  • Digital DawgPound (DDP) — група хакерів, найвідоміша серією статей у хакерських журналах, таких як "2600: The Hacker Quarterly" та "Make", довготривала веб-трансляція Binary Revolution Radio та дуже активний набір форумів з повідомленнями від відомих хакерів.
  • FinnSec Security — фінська хакерська група, відповідальна за напад на парламент Фінляндії і Міністерство оборони Фінляндії в 2016 році;
  • Global kOS — група хакерів "Сірий капелюх" (або "Чорний капелюх"), яка була активна з 1996 по 2000 рік;
  • GlobalHell — група хакерів, що складалась з близько 60 осіб. Група розпалася в 1999 році, коли 12 членів були притягнуті до відповідальності за проникнення в комп'ютерну систему, а 30 - за дрібні правопорушення;
  • Equation Group — група підозрювана в атаках на Агентство національної безпеки США (АНБ);
  • Goatse Security (GoatSec) — дев'ять осіб з хакерської групи "Сірий капелюх", які спеціалізувались на виявленні недоліків в безпеці;
  • Hacking Team — італійська компанія з інформаційних технологій (м. Мілан), яка продавала можливості для нападу вторгнення та спостереження урядам, правоохоронним органам та корпораціям;
  • Hackweiser — хакерська група, яка зламувала підземки та журнали, заснована в 1999 році;
  • Honker Union — це відома хактивістська група, в основному розміщена на материковому Китаї, члени якої здійснювали серію атак на вебсайти в Сполучених Штатах, в основному на сайти пов'язаних з державою;
  • UA25 - хакерська група, яка була заснована на початку 2024 року. Показала себе на сторінках РФ, та перша група, яка привітала свого президента на сайтах шляхом проникнення до сервісу.
  • IT Army of Ukraine — група хакерів, яка з'явилася 26 лютого 2022 року та займаються атаками на сайти Росії та Білорусі[11];
  • Lapsus$ — хакерське угрупування, від якого в період з серпня 2020 року по вересень 2022 року постраждали телекомунікаційна компанія, виробник комп'ютерних деталей, ігрові компанії та інші[12];
  • L0pht — хакерський колектив, активний в період між 1992 і 2000 роками в районі Бостону, штат Массачусетс (США);
  • Legion of Doom;
  • Level Seven — hacking group during the mid to late 1990s. Eventually dispersing in early 2000 when their nominal leader "vent" was raided by the FBI on February 25, 2000;
  • Lizard Squad — hacking group known for targeting the PlayStation Network and Xbox Live services;
  • LulzSec — group of hackers originating and disbanding in 2011 that claimed to hack "for the lulz". Currently broken up;
  • Mazafaka — hacker group;
  • Masters of Deception, initial membership grew from meetings on Loop-Around Test Lines;
  • milw0rm — група хактивістів, найбільш відома своїм проникненням в Центр ядерних досліджень імені Бхабха (BARC) в Мумбаї (Індія);
  • NCPH — китайська хакерська група, заснована в Зіґонґу в провінції Сичуань;
  • Moze DDOS??? — група хакерів, які атакують сайти Росії з жовтня 2022 року;
  • OurMine — хакерська група яка зламувала YouTub і Twitter акаунти знаменитостей міркувань "безпеки";
  • P.H.I.R.M. — рання хакерська група, яка була заснована на початку 1980-х років;
  • RedHack — соціалістична група хакерів, що розміщена в Туреччині, заснована в 1997 році вони, як правило,нападали на вебсайти турецького уряду і стали причиною витоку секретних документи турецького уряду;
  • Sandworm — російська хакерська група, яка згідно повідомлення Національного центру кібербезпеки Сполученого Королівства Великої Британії та Північної Ірландії (NCSC), за допомогою шкідливого програмного забезпечення під назвою Infamous Chisel здійснює масовий злам мобільних Android-пристроїв, які використовують українські військовослужбовці. Розробку шкідливого застосунку у британському оборонному відомстві приписують спеціалістами Головного центру спеціальних технологій ГРУ Генерального штабу РФ[13][14];
  • SiegedSec — хакерська група, яка в 2023 році атакувала НАТО, Центр ядерних досліджень США, Національну лабораторію Айдахо (INL), які стали жертвами витоку конфіденційної інформації[15];
  • Storm-0978 — російська хакерська група, яка займається вимаганням, здирництвом, а також співпрацює зі спецслужбами. Згідно повідомлення на сайті Microsoft, хакери з цього угрупування запустили фішингову кампанію, в результаті чого під загрозою втрати логінів та паролів опинились державні відомства у сфері оборони. Викрадення реалізовувались через документи Word, які були якимось чином пов'язані зі Світовим Конгресом Українців[16];
  • Syrian Electronic Army — це група, яка взяла на себе відповідальність за злам або інше перешкоджання десяткам сайтів, які як вони стверджують, поширювали новини, ворожі сирійському уряду або фейкові новини;
  • TeaMp0isoN — group of black-hat computer hackers established in mid-2009;
  • TeslaTeam — group of black-hat computer hackers from Serbia established 2010;
  • TESO — група хакерів, що розміщувалась в Австрії, яка була активна в основному в період з 1998 по 2004 рік;
  • The Unknowns — група хакерів білих капелюхів, які експлуатували багато гучних вебсайтів і були дуже активним в 2012 році, коли група була заснована і розформований;
  • UGNazi — хакерська група найбільш відома кількома нападами на урядові сайти США;
  • YIPL/TAP (Youth International Party Line or Technological Assistance Program) — рання організація з публікації телефонних фриків, яка була створена в 1970-х роках активісткою Еббі Гофман;
  • Xbox Underground — міжнародна група, відповідальна за злом розробників ігор в тому числі Microsoft;
  • Калісто, Холодна річка (Cold River) — російська кіберзлочинна хакерська група, яка працювала від імені ФСБ Росії та зламала комп’ютери в США і країнах-союзниках та викрала інформацію, яка використовувалася, серед іншого, в операціях для впливу на вибори у Великій Британії 2019 року[17][18];
  • Кіберпартизани.

Проросійські хакерські угрупування[ред. | ред. код]

2023[ред. | ред. код]

Згідно Звіту Q1 2023 "Системи виявлення вразливостей і реагування на кіберінциденти та кібератаки", оприлюдненого Державною службою спеціального зв'язку та захисту інформації України (Держспецзв'язку України), до проросійських хакерських угрупувань віднесені:[19]

  • XakNet;
  • NoName057(16);
  • RussianHackersTeam;
  • RaHDit;
  • Free Civillian.

За І півріччя 2023 року, згідно аналітичного звіту Держспецзв'язку України, найбільш активними російськими кібертерористичними хакерськими упугрупованнями були[20][21]:

  • UAC-0010 (Gamaredon/ФСБ);
  • UAC-0056 (ГРУ);
  • UAC-0028 (APT28/ГРУ);
  • UAC-0082 (Sandworm/ГРУ);
  • UAC-0144/UAC-0024/UAC-0003 (Турла/ГРУ);
  • UAC-0029 (APT29/СВР);
  • UAC-0109 (Заря);
  • UAC-0100;
  • UAC-0106 (XakNet);
  • UAC-0107 (CyberArmyofRussia).

Протягом 2023 року, хакерську активність проявили також:

  • Сонцепік (з рос. Солнцепек) — російська кіберзлочинна хакерська група, що пов'язана з ГРУ[22] та яка взяла на себе відповідальність за кібератаку 12 грудня 2023 року на українського мобільного оператора «Київстар»[23][24];
  • Чорна Баста — російська кіберзлочинна хакерська група, яка за 2023 рік на кібервимаганні заробила не менше 107 млн доларів[10].

2024[ред. | ред. код]

28 січня 2024 року, за повідомленням видання The Guardian, проросійські хакери з групи NoName05716 заявили, що готуються атакувати український уряд, а саме група готується до атаки за допомогою інших хакерських угруповань, серед яких[25]:

  • 22С;
  • Skillnet;
  • CyberDragon;
  • Federal Legion;
  • People’s Cyber Army;
  • Phoenix.

На початку 2024 року, за повідомленням спеціалістів з кібербезпеки компанії Microsoft, за кібератаками, в тому числі і на Україну, стоять хакери, що працюють на російську військову розвідку:

  • Cadet Blizzard — хакерське угрупування, яке співпрацює зі службою військової розвідки РФ. Основною ціллю атак зловмисників є Україна, втім хакери нерідко атакують і країни-члени НАТО. Саме ця група зловмисників відповідальна за атаки на веб-ресурси України, здійснені перед російським вторгненням до України у лютому 2022 року[26];
  • Forrest Blizzard (Strontium) — хакерське угрупування, яке пов’язане з ГРУ РФ[27];
  • Seashell Blizzard (Iridium) — хакерське угрупування, яке пов’язане з ГРУ РФ[27].
  • Midnight Blizzard (Nobelium) — російське хакерське угрупування, яке 12 січня 2024 року та на початку березня 2024 року (повторно), здійснило атаку та зламало корпоративні мережі компанії Microsoft[28][29][30].

Див. також[ред. | ред. код]

Посилання[ред. | ред. код]

  1. Detroit Free Press. 27 вересня 1983. {{cite news}}: Пропущений або порожній |title= (довідка)
  2. Хакери з росії навчились зламувати ПК українців, використовуючи архіватор WinRAR. 22.10.2023, 3:40 pm
  3. Хакери Anonymous Sudan, що атакували США, Ізраїль та Швецію, пов’язані з рф. // Автор: Богдан Камінський. 28.06.2023
  4. Проросійські хакери атакували США, Швецію та Ізраїль. // Автор: Іван Чернов. 28.06.2023, 17:02
  5. The internet mystery that has the world baffled. Daily Telegraph. 25 листопада 2013. Архів оригіналу за 25 листопада 2013. Процитовано 25 листопада 2013.
  6. Ernst, Douglas (26 листопада 2013). Secret society seeks world's brightest: Recruits navigate ‘darknet’ filled with terrorism, drugs. The Washington Times. Архів оригіналу за грудень 25, 2013. Процитовано 13 грудня 2013.
  7. Bell, Chris. Cicada 3301 update: the baffling internet mystery is back. Daily Telegraph. Архів оригіналу за січень 7, 2014. Процитовано листопад 11, 2016.
  8. Hern, Alex. Cicada 3301: I tried the hardest puzzle on the internet and failed spectacularly. The Guardian. Архів оригіналу за січень 11, 2014. Процитовано листопад 11, 2016.
  9. Ransomware group 'Black Basta' has raked in more than $100 million -researchers. // By Raphael Satter. November 30, 2023, 7:14 PM GMT+2
  10. а б Банда російських хакерів заробила понад 100 млн доларів за допомогою шантажу, - Reuters. 30.11.2023, 00:04
  11. IT Army of Ukraine
  12. Британського хакера, який злив у мережу ролики з Grand Theft Auto 6 (GTA 6), засудили до довічного перебування у лікарні. 22.12.2023, 13:43
  13. Російські хакери атакували Android-пристрої українських військових для викрадення секретних даних. // Автор: Микола Шелудько. 04.09.2023
  14. Хакери з росії навчились зламувати ПК українців, використовуючи архіватор WinRAR. 22.10.2023, 03:40 pm
  15. Американські хакери зламали бази даних Центру ядерних досліджень США. 24.11.2023
  16. Хакери викрали секретну інформацію про саміт НАТО у Вільнюсі, - ЗМІ. 12.07.2023, 23:35
  17. Two Russian Nationals Working with Russia’s Federal Security Service Charged with Global Computer Intrusion Campaign. December 7, 2023
  18. Мінюст США висунув обвинувачення проти двох росіян за атаки на комп’ютерні мережі США та союзників. 07.12.2023
  19. Держспецзв’язку назвала найактивніші російські хакерські групи з початку року. 18.04.2023, 14:15
  20. Російські хакери у 2023 році збільшили кількість атак на Україну: що відомо. // Автор: Дмитро Петровський. 16.10.2023, 15:59
  21. Проти України працюють щонайменше 23 російські хакерські угруповування — Держспецзв’язку. 18.10.2023, 3:50 pm
  22. СБУ встановила, що хакери, які здійснили кібератаку на «Київстар», пов'язані з ГРУ. 04.04.2024, 11:27
  23. У роботі мобільного оператора Kyivstar стався масштабний збій. 12.12.2023, 07:51
  24. Російське хакерське угруповання взяло на себе відповідальність за атаку на «Київстар». 13.12.2023, 11:17
  25. Проросійські хакери готуються атакувати уряд України — The Guardian. 28.01.2024, 19:06
  26. Microsoft: за кібератаками на Україну стоять хакери, що працюють на російську військову розвідку. 18.06.2023, 2:56 pm
  27. а б Хакери з росії отримали доступ до секретної інформації Microsoft. 08.03.2024, 6:49 pm
  28. Microsoft Actions Following Attack by Nation State Actor Midnight Blizzard. January 19, 2024
  29. Microsoft заявила, що російські хакери шпигували за її керівництвом. 20.01.2024, 20:00
  30. Російські хакери знову намагалися зламати системи Microsoft. 09.03.2024, 01:00