Заподозреният е оказвал логистична подкрепа на CyberArmy of Russia Reborn и Z-Pentest, а разследването е започнало след информация от ФБР
Испанската национална полиция задържа мъж, заподозрян като активен участник в проруските хакерски групи CyberArmy of Russia Reborn (CARR) и Z-Pentest. Според разследващите той е подпомагал логистично и оперативно дейността на свързани с организациите хакери, като е използвал криптирани комуникационни канали и е участвал в координацията на операции, насочени срещу западни държави и критична инфраструктура.
Арестът е поредното доказателство, че европейските правоохранителни органи засилват натиска срещу лица, свързвани с проруски хактивистки структури, които през последните години все по-често се разглеждат като част от по-широката хибридна стратегия на Москва.
Разследването започва след информация от ФБР
Испанските власти съобщават, че разследването е започнало през август 2025 г. след получена информация от Федералното бюро за разследване на САЩ (ФБР).
През март 2026 г. полицията извършва претърсване на жилището на заподозрения в град Паленсия, където са иззети компютърни системи и устройства за съхранение на криптовалута. Разследващите са блокирали и криптопортфейли, за които се предполага, че са използвани за получаване на средства от незаконна дейност, включително продажба на откраднати данни.
До момента срещу задържания не са повдигнати официални обвинения, но той е разследван за предполагаемо участие и сътрудничество с терористична организация, възхваляване на тероризма и извършване на компютърни престъпления.
Подкрепа за операции на CARR и NoName057(16)
Според испанската полиция задържаният е осигурявал логистична и оперативна помощ на украински хакер, работещ за CyberArmy of Russia Reborn (CARR).
Разследващите твърдят още, че той е съдействал за организиране на евентуалното му придвижване към Русия през Полша и Беларус.
Освен това заподозреният е използвал различни криптирани приложения за обмен на съобщения, чрез които е поддържал постоянна комуникация с други членове на групировките, като е координирал техни действия и е оказвал техническа подкрепа.
Според полицията той е участвал и в операции, приписвани на друга известна проруска хактивистка група – NoName057(16). След извършването им атаките са били публично обявявани в специализирани геополитически сайтове с цел разпространение на проруски и антизападни послания.
От хактивизъм към реални рискове за обществото
Макар подобни групи традиционно да се определят като „хактивистки“, последните разследвания показват, че дейността им далеч надхвърля символичните кибератаки.
Наскоро американските власти повдигнаха обвинения срещу предполагаемата членка на CARR Виктория Едуардовна Дубранова, според които групировката е извършвала атаки срещу водоснабдителни съоръжения и предприятия от хранително-вкусовата промишленост в САЩ, създавайки реална опасност за обществената безопасност.
По-рано Вашингтон наложи санкции и срещу други двама предполагаеми участници – Юлия Владимировна Панкратова и Денис Олегович Дегтяренко, обвинени за атаки срещу SCADA системи на американска енергийна компания.
Връзки със Sandworm пораждат допълнителни опасения
Експерти по киберсигурност от години посочват, че CyberArmy of Russia Reborn демонстрира технически и оперативни сходства с руската държавно подкрепяна група APT44 (Sandworm).
Sandworm е известна с това, че често използва хактивистки организации като прикритие, за да затрудни атрибуцията на кибероперациите и да създаде впечатление, че атаките са дело на независими идеологически активисти.
Макар официално да няма окончателно потвърждение за пряка връзка между CARR и руските държавни служби, редица международни разследвания разглеждат подобни групировки като важен инструмент в хибридните операции срещу западни държави.
Европейските служби засилват натиска
Арестът в Испания показва, че сътрудничеството между европейските служби и международните партньори, включително ФБР, става все по-интензивно при разследването на трансгранични киберпрестъпления.
Случаят е поредното доказателство, че съвременните хактивистки групи вече не се възприемат единствено като онлайн активисти, а като потенциален инструмент за провеждане на координирани кибероперации срещу критична инфраструктура, държавни институции и стратегически обекти. Това превръща борбата срещу подобни структури в ключов елемент от националната и европейската киберсигурност.









