Российская киберпреступная группа 'Gentlemen', известная своими атаками с использованием программ-вымогателей, столкнулась с серьезной проблемой — утечкой своих собственных данных. Хакеры анонимно получили доступ к внутренней базе этих группы и теперь продают 16 ГБ компрометирующей информации за $10 000 в Bitcoin. Это показывает, что даже самые опытные киберпреступники могут стать жертвами утечек.
Кто такие 'Gentlemen'
Группа 'Gentlemen' активизировалась в 2026 году и уже добралась до 332 организаций, количество настоящих жертв, скорее всего, выше, так как сайт утечек не включает тех, кто заплатил выкуп. По этим Check Point Research, эта группа занимает второе место среди самых результативных RaaS-групп после Qilin. Модель их работы построена на активном привлечении аффилиатов.
Как это случилось
На 4 мая 2026 года 'Gentlemen' сами стали жертвой хакерской атаки, после которой их внутренняя база этих стала доступна для продажи. Хакеры выложили 44 МБ этих в открытый доступ, чтобы подтвердить достоверность своей находки. 'Это репутационный удар, но он не должен значительно повлиять на их операции', — отметил Эли Смаджи из Check Point.
Из утечек стало известно, что ключевую роль в группе играет пользователь под ником 'zeta88', который отвечает за создание и управление их вредоносным ПО, а также за выбор целей для атак. В структуре команды выделяются специальные роли для сканирования уязвимых устройств и запуска атак.
Что это значит для рынка
Для организаций, работающих в сфере кибербезопасности, эта утечка сигнализирует о необходимости усиления защиты от атак, особенно со стороны RaaS-групп. Подобные утечки могут приводить к потере доверия у клиентов и к значительным финансовым потерям. Каждый бизнес должен быть готов к возможности атак, принимая меры предосторожности и регулярно обновляя системы безопасности.
Впереди - анализ последствия утечки и новых подходов в безопасности этих как для компаний, так и для киберпреступников.