Федеральный суд США приговорил 35-летнего гражданина Латвии Денисса Золотарьова, проживавшего в Москве, к 102 месяцам лишения свободы. Его признали виновным в участии в деятельности крупной российской хакерской организации. Золотарьов играл ключевую роль как специалист по переговорам, психологическому давлению и вымогательству.
Роль в кибератаках
С июня 2021 года по август 2023 года Золотарьов участвовал в атаках более чем на 54 организации по всему миру. Группа, которую возглавляли бывшие лидеры Conti, использовала различные ransomware: Akira, Royal, Karakurt, TommyLeaks и SchoolBoys.
Золотарьов активизировался, когда жертвы отказывались платить выкуп. Он анализировал украденные данные, выискивая чувствительную информацию для шантажа.
С этим приговором жестокий, безжалостный и опасный международный киберпреступник наконец оказался за решеткой. Денисс Золотарьов помогал своей банде вымогателей зарабатывать на взломах десятков компаний, — прокомментировал помощник генерального прокурора А. Тайсен Дува из уголовного отдела Министерства юстиции США.
Самые ужасные эпизоды
Группа атаковала детское медицинское учреждение. После отказа жертвы платить Золотарьов разослал медицинские записи детей сотням пациентов. Он призывал сообщников быть «РАЗРУШИТЕЛЯМИ». Атаки также вывели из строя систему 911 в США, поставив под угрозу человеческие жизни.
Группировка действовала как корпорация с офисом в Санкт-Петербурге. У нее была четкая иерархия, деньги отмывались через подставные фирмы в Европе, России и США. Привлекали бывших правоохранителей для доступа к базам данных. Платили взятки, чтобы уклоняться от призыва и налогов.
Масштаб ущерба
Финансовые потери огромны:
- За 13 компаний — более 56 млн долларов, из них 2,8 млн в виде выкупа.
- Еще 41 жертва заплатила около 13 млн долларов.
Реальная сумма, по оценкам правоохранителей, достигает сотен миллионов долларов.
Арест и приговор
ФБР арестовало Золотарьова в Грузии в декабре 2023 года. В августе 2024 года его экстрадировали в США. В июле 2025 года он признал вину в сговоре с целью отмывания денег и мошенничестве с использованием электронных средств.
«Киберпреступники могут думать, что они неуязвимы... Но преследование Золотарьова показывает, что федеральные правоохранительные органы имеют глобальный охват», — заявил прокурор США Доминик С. Джерейс II.
Российские хакеры: угроза миру и Украине
Российские группировки делятся на государственные APT и криминальные. Они атакуют инфраструктуру, правительственные учреждения и компании.
Sandworm — разрушители инфраструктуры
Sandworm (APT44) из ГРУ атаковал украинские электросети в 2015–2016 годах. Создал NotPetya в 2017 году — одну из самых дорогих кибератак в истории (более 10 млрд долларов). С 2025 года применяет новые вайперы ZEROLOT и Sting против энергетики и аграрного сектора Украины.
Fancy Bear — шпионы
APT28 (ГРУ) взломал Демократическую партию США в 2016 году, атаковал Европу. Использует XSS в почте для zero-click атак.
Gamaredon — против Украины
Группа ФСБ занимается фишингом с 2013 года. В 2025 году сотрудничала с Turla, применяла стилер PteroBox.
APT29 и RomCom
APT29 (СВР) взломал SolarWinds в 2020 году. RomCom эксплуатировал zero-day уязвимости в Firefox, Windows и WinRAR против Европы и Канады.
Криминальные: Evil Corp, LockBit
Evil Corp вымогал 300 млн долларов, связан с Кремлем. LockBit — до 1 млрд долларов. В 2023 году ransomware-группы получили 1,25 млрд, в 2024 году — 813 млн долларов.
В 2024 году количество атак на Украину выросло на 70% — зафиксировано 4315 инцидентов. В 2025 году — 3018. Преступники активно используют ИИ.
Conti: наследие синдиката
Conti эволюционировал из Ryuk и работал по модели RaaS. Атаковал сотни организаций, общий выкуп превысил 150 млн долларов. В 2022 году поддержал Россию, после утечки данных распался. Однако код и участники продолжили деятельность в новых группах.