Шантаж, деанон и помощь жертвам. Хакеры из 0APT объявили войну конкурирующей группировке

leer en español

Шантаж, деанон и помощь жертвам. Хакеры из 0APT объявили войну конкурирующей группировке

Ставки в цифровом подполье выросли до предела.

image

В даркнете разгорелся редкий конфликт — одна вымогательская группа решила давить не на компании, а на конкурентов. Ситуация выглядит необычно даже для подпольного рынка, где жёсткая конкуренция давно стала нормой.

Группа 0APT пригрозила раскрыть личности участников другой банды — Krybit. Наблюдатели заметили сообщение на их площадке в воскресенье. Причины давления остаются неясными, но сам тон публикации выглядит противоречиво.

0APT называет Krybit вымогателями и одновременно требует выкуп, угрожая опубликовать фотографии, имена и местоположение людей, связанных с группой. Параллельно злоумышленники предложили пострадавшим от Krybit бесплатную помощь с расшифровкой данных.

Как и в классических схемах двойного шантажа, 0APT выложила небольшой фрагмент якобы украденной информации, чтобы усилить давление. Однако подобная тактика работает хуже, когда цель — не бизнес, а другие киберпреступники. Репутационные риски, на которых строится давление на компании, в криминальной среде почти не играют роли. При этом угроза раскрытия личности всё же остаётся чувствительной — участники таких групп традиционно стараются скрываться.

Команда Barricade Cyber Solutions проанализировала опубликованные файлы. По словам руководителя компании Эрика Тейлора, среди данных нашли учётные записи в открытом виде, несколько криптокошельков и отсутствие признаков хотя бы одного полученного выкупа.

Сайт Krybit на момент публикации не работал. Вместо него отображается заглушка с обещанием восстановить работу в ближайшее время.

Группа 0APT появилась в январе 2026 года и уже успела заявить о себе. Центр анализа вымогательских атак Halcyon считает, что у участников есть технический потенциал, хотя ранние заявления о сотнях жертв выглядят завышенными.

О Krybit известно значительно меньше. Профильные компании пока не публиковали подробных отчётов, а активность группы, судя по наблюдениям в даркнете, началась лишь несколько недель назад.

Подобные столкновения между киберпреступниками происходят не впервые. В 2025 году DragonForce атаковала конкурентов BlackLock и Mamona, а позже вмешалась в работу RansomHub, что в итоге привело к закрытию проекта после внутреннего конфликта.