Ставки в цифровом подполье выросли до предела.

В даркнете разгорелся редкий конфликт — одна вымогательская группа решила давить не на компании, а на конкурентов. Ситуация выглядит необычно даже для подпольного рынка, где жёсткая конкуренция давно стала нормой.
Группа 0APT пригрозила раскрыть личности участников другой банды — Krybit. Наблюдатели заметили сообщение на их площадке в воскресенье. Причины давления остаются неясными, но сам тон публикации выглядит противоречиво.
0APT называет Krybit вымогателями и одновременно требует выкуп, угрожая опубликовать фотографии, имена и местоположение людей, связанных с группой. Параллельно злоумышленники предложили пострадавшим от Krybit бесплатную помощь с расшифровкой данных.
Как и в классических схемах двойного шантажа, 0APT выложила небольшой фрагмент якобы украденной информации, чтобы усилить давление. Однако подобная тактика работает хуже, когда цель — не бизнес, а другие киберпреступники. Репутационные риски, на которых строится давление на компании, в криминальной среде почти не играют роли. При этом угроза раскрытия личности всё же остаётся чувствительной — участники таких групп традиционно стараются скрываться.
Команда Barricade Cyber Solutions проанализировала опубликованные файлы. По словам руководителя компании Эрика Тейлора, среди данных нашли учётные записи в открытом виде, несколько криптокошельков и отсутствие признаков хотя бы одного полученного выкупа.
Сайт Krybit на момент публикации не работал. Вместо него отображается заглушка с обещанием восстановить работу в ближайшее время.
Группа 0APT появилась в январе 2026 года и уже успела заявить о себе. Центр анализа вымогательских атак Halcyon считает, что у участников есть технический потенциал, хотя ранние заявления о сотнях жертв выглядят завышенными.
О Krybit известно значительно меньше. Профильные компании пока не публиковали подробных отчётов, а активность группы, судя по наблюдениям в даркнете, началась лишь несколько недель назад.
Подобные столкновения между киберпреступниками происходят не впервые. В 2025 году DragonForce атаковала конкурентов BlackLock и Mamona, а позже вмешалась в работу RansomHub, что в итоге привело к закрытию проекта после внутреннего конфликта.