Guacamaya (хактивистская группа)
Guacamaya (с испанского — «ара») — международная группа хакеров, публикующая анонимные сообщения и утечки конфиденциальных файлов в общественных интересах через проекты Распределённый отказ в секретности и Enlace Hacktivista. Основная деятельность группы сосредоточена в Центральной и Латинской Америке: на счету Guacamaya атаки на крупные корпорации и правительства Чили, Колумбии, Сальвадора, Гватемалы, Мексики и Перу[1][2][3].
Мотивация
Группа заявляет, что её деятельность мотивирована антиимпериализмом и защитой окружающей среды. Участники выступают против транснациональных корпораций и внешнего вмешательства в делах Латинской Америки, особенно отмечая проблему экстрактивизма, роль вооружённых сил и защищая местные сообщества и природные ресурсы[1][4].
Guacamaya утверждает, что стремится разоблачать компании и правительства, чтобы общественность знала об их способах работы, доходах и истинных целях, не учитывающих причинённый вред. В интервью изданию Motherboard группа отметила: «Хакерские взломы — это форма борьбы и сопротивления, продолжение наследия защиты жизни. Мы надеемся, что всё больше людей присоединится к утечкам, саботажу и атакам на источники угнетения и несправедливости, чтобы истина стала известной, и сами люди решили положить этому конец»[1]. В интервью Cyberscoop они также заявили, что атакуют «всё, что представляет угнетательные государства, транснациональные корпорации и, по сути, всё, что поддерживает эту систему смерти»[3].
Методы атак
Основным методом атак группы являлась эксплуатация цепочки уязвимостей ProxyShell (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) в Microsoft Exchange Server, что позволяло получать удалённый доступ к почтовым серверам[5][6]. При взломах хакеры применяли бесплатные инструменты с открытым исходным кодом. Успех атак был обусловлен отсутствием своевременных обновлений безопасности у атакованных организаций[7].
Взломы
Атаки на транснациональные компании
В 2022 году группа заявила о ряде кибератак против крупных горнодобывающих компаний Латинской Америки, включая колумбийскую нефтяную компанию New Granada Energy Corporation, бразильскую компанию Tejucana, венесуэльскую нефтяную компанию Oryx Resources, эквадорскую государственную ENAMI EP и чилийского производителя борной кислоты Quiborax[1].
Взлом Гватемальской никелевой компании, 2022
В марте 2022 года Guacamaya стала известной после взлома компании Compañía Guatemalteca de Níquel (CGN), дочернего предприятия Solway Investment Group. Утечка документов выявила случаи выплат со стороны компании полиции Гватемалы для преследования и заключения активистов и журналистов, выступавших против проекта «Феникс» в Эль-Эстор[8]. На фоне обвинений в коррупции, основанных на данных из утечки, в ноябре 2022 года США ввели санкции против дочерних компаний Solway (CGN и Pronico). В январе 2024 года санкции были сняты, после чего началась подготовка к возобновлению работы предприятий в 2026 году[9].[10][11]
Операция «Fuerzas Represivas»
В середине 2022 года Guacamaya объявила о запуске операции «Fuerzas Represivas» — серии кибератак против вооружённых сил Чили, Колумбии, Мексики, Перу и Сальвадора[12].
Взлом Объединённого командования вооружённых сил Чили (2022)
В 2022 году чилийские СМИ сообщили о взломе Объединённого командования вооружённых сил Чили (EMCO), в результате чего была опубликована крупная утечка данных национальной безопасности. В слитую переписку вошли электронные письма, отправленные и полученные EMCO с 2012 года по май 2022 года; это учреждение отвечает за разведку, операции и логистику в целях национальной обороны. В ответ на утечку генерал Гильермо Паива Эрнандес, глава Объединённого командования, ушёл в отставку[13].
Взлом Министерства национальной обороны Мексики (SEDENA), 2022
29 сентября 2022 года мексиканский журналист Карлос Лорет де Мола в эфире сообщил о получении шести терабайт данных, взломанных из Министерства национальной обороны Мексики[14]. Утечка включала внутреннюю переписку и документы армейских серверов с 2010 по 2022 год и считается самой масштабной в истории Мексики[15]. Из соображений приватности группа Guacamaya установила ограниченный доступ к массиву данных: журналисты и организации должны предъявлять удостоверения и брать на себя обязательство ответственного распространения материалов. Слив получил названия «утечка SEDENA» (англ. SEDENA Leaks) и «утечка Guacamaya» (англ. Guacamaya Leaks). Среди опубликованных данных имеются сведения о здоровье президента Андреса Мануэля Лопеса Обрадора, контрактах армии на строительство поезда Майя и о развитии военными туристического бизнеса (парки, национальные авиалинии, музеи, отели)[16]. В октябре 2025 года глава SEDENA официально признал причиной масштабной утечки «человеческую ошибку», уточнив, что взломанные серверы были подключены к «обычному интернету» и не были зашифрованы[17][18].
Взлом Объединённого командования вооружённых сил Перу (2022)
В октябре 2022 года издание «La Encerrona» сообщило о масштабной утечке данных военной разведки Объединённого командования вооружённых сил Перу (CCFFAA), особенно Южного оперативного командования армии[19]. Утечки продемонстрировали, что военные следили за журналистами, левыми партиями и общественными деятелями, а также причисляли общественные организации к угрозам за «подстрекательство населения против добывающего сектора». Перуанские военные даже угрожали завести против журналиста независимого издания La Encerrona дело о государственной измене[3].
Взлом в Колумбии (2022)
В 2022 году в результате кибератаки произошла масштабная утечка сотен тысяч документов и электронных писем из Генеральной прокуратуры и командования вооружённых сил Колумбии. Опубликованные материалы выявили, что колумбийские военные тайно наняли в качестве консультанта фигуранта скандала с «ложными срабатываниями» (внесудебными казнями гражданских лиц, выдаваемых за повстанцев). Кроме того, утечка раскрыла личности тайных агентов и информаторов, участвовавших в операциях по борьбе с наркотиками[20].[21].
Взлом в Сальвадоре (2022)
В 2022 году были взломаны серверы Национальной гражданской полиции и вооружённых сил Сальвадора. Утечка данных выявила факты сокрытия властями насильственных смертей заключённых в период действия режима чрезвычайного положения. Кроме того, опубликованные документы подтвердили использование правительством Сальвадора шпионского программного обеспечения Pegasus для слежки за журналистами[22].[23][24].
NarcoFiles
В ноябре 2023 года OCCRP совместно с более чем 40 медиа-партнёрами — среди которых Cerosetenta / 070, Vorágine, CLIP, Распределённый отказ в секретности и журналисты из 23 стран и территорий — провели крупнейшее латиноамериканское расследование по организованной преступности, опубликовав доклад NarcoFiles. Основой расследования стали свыше 7 миллионов писем из Генпрокуратуры Колумбии, к которым Guacamaya получила доступ через взлом, включая переписку с посольствами и властями разных стран. Документы датированы 2001—2022 годами и включают аудиофайлы, PDF, таблицы, календари[25][26].
Расследования и идентификация
Группа Guacamaya действует анонимно, и личности её участников остаются неизвестными. Информация об арестах членов группы или судебных преследованиях в отношении них отсутствует[27].