Silent Crow

Silent Crow (от англ. silent — молчаливый, crow — ворон) — хакерская группировка, действующая с января 2025 года. Основные цели для атаки — критическая инфраструктура и госучреждения России, а также компании, связанные с российским правительством. 28 июля 2025 года взяла на себя ответственность за взлом систем «Аэрофлота»[1][2][3][4][5].

21 июля 2026 года Верховный суд РФ признал «Silent Crow» экстремистской организацией на территории России[6].

Общие сведения
Silent Crow
англ. Silent Crow
Дата появления 2024
Место появления  Россия

Хакерские атаки

Впервые о хакерской группировке стало известно после атаки на Росреестр 8 января 2025 года. Тогда злоумышленники заявили, что похитили базу данных. В ведомстве опровергли эту информацию[7].

21 января 2025 года стало известно о возможной утечке данных клиентов «Ростелекома». Телеграм-канал «Утечки информации», ссылаясь на Silent Crow, сообщил, что хакеры выкачали базы сайтов company.rt.ru и zakupki.rostelecom.ru. Первый — портал о деятельности компании, второй — портал закупок[8].

28 июля 2025 года группировка Silent Crow взяла на себя ответственность за взлом систем «Аэрофлота». Информационные системы российской авиакомпании подверглись масштабной кибератаке, что привело к сбоям в работе, отмене десятков рейсов и предположительной утечке данных[4][5].

Также атакам подверглись Департамент информационных технологий Москвы и Альфа-банк[9].

Тактика

По данным Telegram-канала Hackmanac Cyber News, операция против «Аэрофлота» продолжалась около года. В течение этого периода хакеры якобы сохраняли постоянный доступ к системам авиакомпании вплоть до атаки. Silent Crow не шифрует данные с целью получения денег за восстановление доступа, а уничтожает инфраструктуру. Злоумышленники оставляют сообщения на взломанных устройствах, что явно указывает на психологический и политический характер атак[10]. «Аэрофлот» Silent Crow взламывала с другой хакерской группировкой — Киберпартизаны BY[11].

21 июля 2026 года «Silent Crow» были признаны экстремистской организацией на территории РФ, причина — сотрудничество с ВСУ[6].

Примечания

  1. Хакеры из Silent Crow заявили о причастности к сбою «Аэрофлота» (28 июля 2025).
  2. Who is Silent Crow? Pro-Ukraine hackers take down Russian airline Aeroflot, Yahoo News (29 июля 2025). Дата обращения: 29 июля 2025.
  3. 7,000 servers wiped out! Silent Crow and Cyberpartisans BY devastate Aeroflot in a historic cyber raid., il blog della sicurezza informatica (29 июля 2025). Дата обращения: 29 июля 2025.
  4. 1 2 Что известно о масштабном сбое в работе «Аэрофлота», Ведомости. Дата обращения: 28 июля 2025.
  5. 1 2 Хакеры взяли на себя ответственность за сбой «Аэрофлота», РБК. Дата обращения: 28 июля 2025.
  6. 1 2 Названа причина признания Cyberpartizans и Silent Crow экстремистскими. ТАСС (21 июля 2026). Дата обращения: 21 июля 2026.
  7. Хакеры заявили о взломе Росреестра: факт или фейк? (8 января 2025). Дата обращения: 29 июля 2025.
  8. «Ростелеком» после данных о взломе хакерами заявил об утечке у подрядчика, РБК (21 января 2025). Дата обращения: 29 июля 2025.
  9. Who is Silent Crow? Pro-Ukraine hackers take down Russian airline Aeroflot, Yahoo News (29 июля 2025). Дата обращения: 29 июля 2025.
  10. 7,000 servers wiped out! Silent Crow and Cyberpartisans BY devastate Aeroflot in a historic cyber raid., il blog della sicurezza informatica (29 июля 2025). Дата обращения: 29 июля 2025.
  11. Хакеры из Silent Crow заявили о причастности к сбою «Аэрофлота» (28 июля 2025).

Категории

© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».