Španělská národní policie zatkla v Palencii muže podezřelého z aktivního členství v proruských hackerských skupinách CyberArmy of Russia Reborn (CARR) a Z-Pentest. Vyšetřování zahájila v srpnu 2025 na základě informací od FBI. Podle serveru Bleeping Computer zadržený poskytoval logistickou a operační podporu ukrajinskému hackerovi působícímu pro CARR. Vyšetřovatelé navíc zjistili, že se pokusil usnadnit jeho útěk do Ruska přes Polsko a Bělorusko.
Policie uvedla, že podezřelý využíval různé šifrované komunikační aplikace, aby udržoval kontakt s dalšími členy těchto skupin. Podle španělských úřadů „koordinoval aktivity a poskytoval podporu jejich operacím“. Vyšetřovatelé dále zjistili, že muž se účastnil akcí připisovaných proruské hackerské skupině NoName057(16). Tyto operace byly následně zveřejňovány na specializovaných webových stránkách zaměřených na geopolitiku, aby se šířily proruské a protizápadní narativy, uvedla policie.
Při domovní prohlídce v březnu 2026 policie zajistila výpočetní techniku a zařízení pro ukládání kryptoměn. Podle serveru The Register také zmrazila kryptoměnové peněženky, které sloužily k přijímání výnosů z trestné činnosti, zejména z prodeje odcizených dat.
Skupiny CARR a Z-Pentest jsou spojovány s útoky na kritickou infrastrukturu. Podle Bleeping Computer nedávná obžaloba další údajné členky CARR, Victorie Eduardovny Dubranové, odhalila, že skupina provedla kybernetické útoky proti vodohospodářským a potravinářským zařízením, což vytvořilo reálná bezpečnostní rizika pro obyvatele USA. Americká vláda dříve uvalila sankce na další dva údajné členy skupiny · Juliji Vladimirovnu Pankratovovou a Denise Olegoviče Degtyarenka · , kteří byli spojeni s útoky na SCADA systémy americké energetické firmy.
Podle The Register vydal britský Národní úřad pro kybernetickou bezpečnost (NCSC) letos varování, v němž tyto skupiny označil za hrozbu pro západní kritickou infrastrukturu. Jonathon Ellison, ředitel národní odolnosti NCSC, uvedl: „Nadále sledujeme, jak ruské hackerské skupiny cílí na britské organizace. Ačkoli mohou být útoky typu DDoS technicky jednoduché, jejich dopad může být značný.“ Podle The Register američtí úředníci o měsíc dříve sdělili, že CARR spolupracuje s ruskou vojenskou rozvědkou (GRU) nebo přijímá její pokyny.
CARR působí od roku 2022, kdy zahájila nízkoúrovňové útoky na Ukrajině krátce po ruské invazi. Podle Bleeping Computer byla CARR volně spojena s ruskou státní skupinou APT44, známou jako „Sandworm“, která maskuje své aktivity za hacktivistické kolektivy. Společnost Mandiant dříve připsala útoky na americké vodohospodářské a energetické systémy právě Sandwormu.
Zadržený muž není formálně obviněn, ale policie ho podezřívá z členství a spolupráce s teroristickou organizací, oslavování terorismu a způsobení škody na počítačových systémech. FBI v prohlášení uvedla, že zatčení je součástí Operace Red Circus, jejímž cílem je narušit ruské státní kybernetické hrozby vůči USA a jejich zájmům v zahraničí.
Co to znamená: Pro firmy zajišťující audit a implementaci umělé inteligence tento případ ukazuje, že hrozby vůči kritické infrastruktuře jsou stále častěji spojeny s koordinovanými skupinami využívajícími šifrovanou komunikaci a kryptoměny. Organizace by měly posílit monitoring SCADA a průmyslových řídicích systémů, prověřit integritu bezpečnostních pravidel v nástrojích SIEM a EDR a zahrnout do svých rizikových modelů scénáře s hacktivistickými skupinami, které by mohly mít státní podporu. Zároveň je třeba věnovat pozornost praní výnosů z kybernetické trestné činnosti prostřednictvím kryptoměnových peněženek.
Zdroje: