Украинский гражданин был также обвинен в участии в десятках кибератак и компьютерных вторжений, направленных против критической инфраструктуры и других жертв по всему миру в поддержку геополитических интересов России, сообщили сегодня в Министерстве юстиции США.
Два обвинительных акта против Виктории Эдуардовны Дубрановой, 33 года, известной как “Vika,” a.k.a. “Tory,” a.k.a. “SovaSonya,” были вскрыты сегодня в окружном суде США в Лос-Анджелесе. Дубранова была экстрадирована в США ранее в этом году по обвинению в действиях, поддерживающих группу CyberArmyofRussia_Reborn (CARR).
Сегодня Дубранова была предъявлена вторичная обвинение за поддержку группы NoName057(16) (NoName). Она не признала свою вину по обоим делам. На сегодняшнем заседании она также не признала своей вины, и судебное разбирательство было назначено на 3 февраля 2026 года.
Как указано в обвинительных актах, российское правительство поддерживало группы CARR и NoName, в том числе предоставляя им финансовую поддержку. CARR использовала эту финансовую помощь для доступа к различным киберпреступным услугам, включая подписки на услуги DDoS-атак по заказу. NoName был проектом, санкционированным государством, управляемым в том числе организацией информационных технологий, основанной по указанию президента России в октябре 2018 года, которая разработала, вместе с другими соучастниками, собственную программу распределенных атак на отказ в обслуживании (DDoS).
CyberArmyofRussia_Reborn (CARR)
Согласно обвинению, CARR, также известная как Z-Pentest, была основана, профинансирована и направлялась Главным управлением Генерального штаба Вооруженных сил Российской Федерации (ГРУ). CARR взяла на себя ответственность за сотни кибератак по всему миру, включая атаки на критическую инфраструктуру в США, в поддержку геополитических интересов России.
CARR регулярно публиковала сообщения в Telegram, заявляя об ответственности за свои атаки, и выкладывала фотографии и видео с изображениями атак. Основной целью CARR были промышленные контрольные объекты, а также проведение DDoS-атак. Среди жертв CARR были системы общественного водоснабжения в нескольких штатах США, что привело к повреждениям в системах управления и утечке сотен тысяч галлонов питьевой воды.
CARR также атаковала мясоперерабатывающее предприятие в Лос-Анджелесе в ноябре 2024 года, испортив тысячи фунтов мяса и вызвав утечку аммиака на объекте. CARR также атаковала инфраструктуру выборов в США во время выборов, а также сайты для ядерных регулирующих органов США, среди прочих чувствительных целей.
Человек, действовавший под именем «Cyber_1ce_Killer», связанный как минимум с одним сотрудником ГРУ, давал указания руководству CARR о том, какие жертвы следует атаковать, а его организация финансировала доступ CARR к различным киберпреступным услугам, включая подписки на DDoS-услуги по заказу. Иногда в группе CARR было более 100 участников, включая несовершеннолетних, и более 75 000 подписчиков в Telegram.
Обвинительный акт против CARR обвиняет Дубранову в заговоре с целью повреждения защищенных компьютеров и вмешательства в системы общественного водоснабжения, повреждения защищенных компьютеров, мошенничества с устройствами доступа и усиленного кражи личных данных. В случае осуждения по этим обвинениям, Дубранова может получить максимальное наказание в виде 27 лет тюремного заключения. Судебное разбирательство назначено на 7 апреля 2026 года.
NoName057(16)
NoName был скрытым проектом, члены которого включали несколько сотрудников Центра изучения и мониторинга молодежной среды (CISM, The Center for the Study and Network Monitoring of the Youth Environment), среди прочих киберпреступников. CISM — это организация информационных технологий, созданная по указанию президента России в октябре 2018 года, которая, среди прочего, претендовала на мониторинг безопасности интернета для российской молодежи.
Согласно обвинению, NoName взяла на себя ответственность за сотни кибератак по всему миру в поддержку геополитических интересов России. NoName регулярно публиковала сообщения в Telegram, заявляя об ответственности за свои атаки, и размещала доказательства того, что сайты жертв были выведены из строя. Группа проводила DDoS-атаки, используя собственный инструмент DDoS, DDoSia, который был основан на сетевой инфраструктуре по всему миру, созданной сотрудниками CISM.
Жертвами NoName были государственные учреждения, финансовые учреждения и критическая инфраструктура, такая как общественные железные дороги и порты. NoName набирала добровольцев по всему миру, чтобы те скачивали DDoSia и использовали свои компьютеры для проведения DDoS-атак на выбранные цели. NoName также публиковала ежедневный рейтинг добровольцев, которые запускали наибольшее количество атак, и выплачивала топ-участникам криптовалюту за их атаки.
Обвинительный акт обвиняет Дубранову в заговоре с целью повреждения защищенных компьютеров. В случае осуждения по этому обвинению, она может получить максимальное наказание в виде пяти лет тюремного заключения.
Действия против NoName являются частью Операции «Red Circus», которая была проведена в координации с операцией Европола, «Operation Eastwood», целью которой является разрушение NoName. В рамках этих операций правоохранительные органы 19 стран, включая Федеральную криминальную службу Германии (BKA), Национальную полицию Нидерландов, Национальную полицию Испании, Федеральную полицию Швейцарии, Полицию Швеции (Polismyndigheten) и Национальную жандармерию Франции, а также ФБР, нарушили работу более 100 серверов по всему миру, включая виртуальные серверы, размещенные в США, в июле 2025 года.
- Источник: https://www.justice[.]gov/usao-cdca...at-two-russian-state-sponsored-cyber-criminal
Два обвинительных акта против Виктории Эдуардовны Дубрановой, 33 года, известной как “Vika,” a.k.a. “Tory,” a.k.a. “SovaSonya,” были вскрыты сегодня в окружном суде США в Лос-Анджелесе. Дубранова была экстрадирована в США ранее в этом году по обвинению в действиях, поддерживающих группу CyberArmyofRussia_Reborn (CARR).
Сегодня Дубранова была предъявлена вторичная обвинение за поддержку группы NoName057(16) (NoName). Она не признала свою вину по обоим делам. На сегодняшнем заседании она также не признала своей вины, и судебное разбирательство было назначено на 3 февраля 2026 года.
Как указано в обвинительных актах, российское правительство поддерживало группы CARR и NoName, в том числе предоставляя им финансовую поддержку. CARR использовала эту финансовую помощь для доступа к различным киберпреступным услугам, включая подписки на услуги DDoS-атак по заказу. NoName был проектом, санкционированным государством, управляемым в том числе организацией информационных технологий, основанной по указанию президента России в октябре 2018 года, которая разработала, вместе с другими соучастниками, собственную программу распределенных атак на отказ в обслуживании (DDoS).
«Политически мотивированные хактивистские группы, будь то поддерживаемые государством, как CARR, или санкционированные государством, как NoName, представляют собой серьезную угрозу нашей национальной безопасности, особенно когда иностранные разведывательные службы используют гражданских лиц для маскировки своей злонамеренной кибердеятельности, направленной на американскую критическую инфраструктуру и на атаки против сторонников НАТО и интересов США за рубежом», — сказал первый помощник прокурора США Билл Эссейли. «Объявленные сегодня обвинения демонстрируют нашу приверженность искоренению глобальных угроз для кибербезопасности и преследованию злонамеренных киберпреступников, работающих на враждебные иностранные интересы».
«Сегодняшние действия демонстрируют приверженность Министерства юстиции разрушению вредоносной кибердеятельности России — будь то действия непосредственно российских государственных агентов или их криминальных прокси, направленных на продвижение геополитических интересов России», — сказал помощник генерального прокурора по вопросам национальной безопасности Джон Эйзенберг. «Мы продолжаем защищать важнейшие службы, включая системы водоснабжения и водоснабжения, на которые полагаются американцы каждый день, и привлекать к ответственности тех, кто пытается их подорвать».
«Когда прокремлевские хактивистские группы атакуют нашу инфраструктуру, ФБР использует все доступные инструменты для раскрытия их деятельности и привлечения к ответственности», — сказал помощник директора ФБР Брэтт Литхерман. «Сегодняшнее объявление демонстрирует приверженность ФБР в разрушении киберугроз, поддерживаемых государством Россией, включая безрассудные криминальные группы, поддерживаемые ГРУ. ФБР не просто отслеживает киберпротивников — мы работаем с глобальными партнерами, чтобы привлечь их к ответственности».
«Незаконные действия обвиняемой, направленные на вмешательство в системы общественного водоснабжения, подвергли опасности не только сообщества, но и ресурсы питьевой воды страны», — сказал исполняющий обязанности заместителя администратора Агентства по охране окружающей среды США по вопросам принуждения и обеспечения соблюдения норм Крейг Притцлафф. «Эти уголовные обвинения служат четким предупреждением для злонамеренных киберпреступников в США и за рубежом: Криминальное подразделение EPA и наши правоохранительные партнеры не потерпят угроз для инфраструктуры водоснабжения нашей страны и будут добиваться справедливости против тех, кто ставит под угрозу американский народ. EPA неизменно привержено обеспечению чистой и безопасной воды для всех американцев».
«ФБР продолжает неустанно преследовать киберпреступные группы», — сказал Акил Дэвис, помощник директора ФБР по Лос-Анджелесскому полевому офису. «Прокремлевские киберпреступные группы, такие как CARR и NoName057(16), были вознаграждены за атаки на критическую инфраструктуру США и союзников НАТО, включая выборы в США, системы общественного водоснабжения и другие государственные и финансовые учреждения. Сегодняшнее объявление подчеркивает приоритеты и возможности ФБР в контексте противодействия киберугрозам и демонстрирует приверженность ФБР работать с иностранными партнерами для защиты жертв по всему миру».
CyberArmyofRussia_Reborn (CARR)
Согласно обвинению, CARR, также известная как Z-Pentest, была основана, профинансирована и направлялась Главным управлением Генерального штаба Вооруженных сил Российской Федерации (ГРУ). CARR взяла на себя ответственность за сотни кибератак по всему миру, включая атаки на критическую инфраструктуру в США, в поддержку геополитических интересов России.
CARR регулярно публиковала сообщения в Telegram, заявляя об ответственности за свои атаки, и выкладывала фотографии и видео с изображениями атак. Основной целью CARR были промышленные контрольные объекты, а также проведение DDoS-атак. Среди жертв CARR были системы общественного водоснабжения в нескольких штатах США, что привело к повреждениям в системах управления и утечке сотен тысяч галлонов питьевой воды.
CARR также атаковала мясоперерабатывающее предприятие в Лос-Анджелесе в ноябре 2024 года, испортив тысячи фунтов мяса и вызвав утечку аммиака на объекте. CARR также атаковала инфраструктуру выборов в США во время выборов, а также сайты для ядерных регулирующих органов США, среди прочих чувствительных целей.
Человек, действовавший под именем «Cyber_1ce_Killer», связанный как минимум с одним сотрудником ГРУ, давал указания руководству CARR о том, какие жертвы следует атаковать, а его организация финансировала доступ CARR к различным киберпреступным услугам, включая подписки на DDoS-услуги по заказу. Иногда в группе CARR было более 100 участников, включая несовершеннолетних, и более 75 000 подписчиков в Telegram.
Обвинительный акт против CARR обвиняет Дубранову в заговоре с целью повреждения защищенных компьютеров и вмешательства в системы общественного водоснабжения, повреждения защищенных компьютеров, мошенничества с устройствами доступа и усиленного кражи личных данных. В случае осуждения по этим обвинениям, Дубранова может получить максимальное наказание в виде 27 лет тюремного заключения. Судебное разбирательство назначено на 7 апреля 2026 года.
NoName057(16)
NoName был скрытым проектом, члены которого включали несколько сотрудников Центра изучения и мониторинга молодежной среды (CISM, The Center for the Study and Network Monitoring of the Youth Environment), среди прочих киберпреступников. CISM — это организация информационных технологий, созданная по указанию президента России в октябре 2018 года, которая, среди прочего, претендовала на мониторинг безопасности интернета для российской молодежи.
Согласно обвинению, NoName взяла на себя ответственность за сотни кибератак по всему миру в поддержку геополитических интересов России. NoName регулярно публиковала сообщения в Telegram, заявляя об ответственности за свои атаки, и размещала доказательства того, что сайты жертв были выведены из строя. Группа проводила DDoS-атаки, используя собственный инструмент DDoS, DDoSia, который был основан на сетевой инфраструктуре по всему миру, созданной сотрудниками CISM.
Жертвами NoName были государственные учреждения, финансовые учреждения и критическая инфраструктура, такая как общественные железные дороги и порты. NoName набирала добровольцев по всему миру, чтобы те скачивали DDoSia и использовали свои компьютеры для проведения DDoS-атак на выбранные цели. NoName также публиковала ежедневный рейтинг добровольцев, которые запускали наибольшее количество атак, и выплачивала топ-участникам криптовалюту за их атаки.
Обвинительный акт обвиняет Дубранову в заговоре с целью повреждения защищенных компьютеров. В случае осуждения по этому обвинению, она может получить максимальное наказание в виде пяти лет тюремного заключения.
Действия против NoName являются частью Операции «Red Circus», которая была проведена в координации с операцией Европола, «Operation Eastwood», целью которой является разрушение NoName. В рамках этих операций правоохранительные органы 19 стран, включая Федеральную криминальную службу Германии (BKA), Национальную полицию Нидерландов, Национальную полицию Испании, Федеральную полицию Швейцарии, Полицию Швеции (Polismyndigheten) и Национальную жандармерию Франции, а также ФБР, нарушили работу более 100 серверов по всему миру, включая виртуальные серверы, размещенные в США, в июле 2025 года.
- Источник: https://www.justice[.]gov/usao-cdca...at-two-russian-state-sponsored-cyber-criminal
Владимир Путин 9 января направил в Госдуму на ратификацию соглашение России и Беларуси о мерах взаимной защиты граждан от необоснованного преследования со стороны иностранных государств. Информация о внесении проходит по парламентской базе законопроектов (проект № 1115711-8).