ФБР и Испания задержали члена пророссийской группировки Z-Pentest. В группировке не подтверждают эту информацию

8 июля, 2026, 09:30

ФБР и испанская полиция задержали члена пророссийской хактивистской группировки Z-Pentest (Cyber Army of Russia: Reborn). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США. Представитель Z-Pentest в комментарии SecPost заявил, что не знает, кто именно задержан, и не исключает ошибку со стороны силовиков.

ФБР и испанские силовики заявили о задержании члена пророссийской хактивистской группировки Cyber Army of Russia: Reborn (также известной как Z-Pentest). Операция по аресту хакера, как утверждается, прошла в рамках долгосрочной операции ФБР «Красный цирк», в рамках которой пресекаются «спонсируемые Россией киберугрозы для Соединенных Штатов». Это следует из заявления кибер-отдела ФБР США. 

В заявлении сказано, что ФБР тесно сотрудничало с испанской национальной полицией для координации ареста. В рамках кампании «Красный цирк» ФБР и партнёры предупреждали об атаках на критическую инфраструктуру со стороны пророссийских хактивистских групп. Атаки были направлены на водные ресурсы, сельское хозяйство и энергетику, утверждают силовики.

Приоритетной задачей было выявление и арест лиц — участников хактивистских группировок, таких как Cyber Army of Russia: Reborn. С помощью задержаний силовики рассчитывали предотвратить запланированные киберкампании против критической инфраструктуры.

Продолжение ниже

В комментарии SecPost представитель группировки Z-Pentest заявил, что группа не имеет информации о том, кого именно задержали зарубежные силовики. Информация о задержании разнится, говорят в группировке. «Где-то пишут, что арест был произведён ещё в марте, но тогда абсолютно неясно, почему информация об этом аресте стала достоянием общественности спустя так много времени», — отмечает собеседник редакции.

В Z-Pentest допускают, что задержанный мог не иметь отношения к группировке, а его арест мог оказаться жестом в рамках политической борьбы против сторонников России. Однако отметили, что будут следить за ситуацией — «и уже запросили информацию о задержанном у своих людей в Европе и конкретно в Испании».

Хактивисты обращают внимание, что в марте 2025 года заявлялось об аресте мужчины в Паленсии по подозрению в причастности к хактивистским группам NoName057(16) и Z-Pentest. Группировка допускает, что это может быть связано с заявленным накануне арестом, однако отмечают: задержание могло произойти просто из-за того, что человек был подписан на каналы русских хакеров.

По мнению представителя Z-Pentest, за «российских хактивистов» нередко выдают обычных россиян или иностранных граждан. В качестве примера приводят задержание в июле 2025 года российского баскетболиста во Франции за причастность к хакерским группировкам. Даниила Касаткина задержали по запросу властей США, его подозревали в связях с неназванной группировкой, писал Forbes. Как считают российские хакеры, посредством таких задержаний США и Европа могут рассчитывать на пополнение обменного фонда, а также усиление фобии перед «русскими хакерами» в зарубежном сообществе.

Z-Pentest на хорошем счету в российском хактивистском сообществе, отмечает в комментарии SecPost представитель другой группировки, PalachPro. Группа «хорошо разбирается в выведении из строя критической инфраструктуры». В группировке также заявили, что есть предположение о том, кто был задержан.

«С вероятностью 99% арестовали Криса Барлатти, нашего товарища журналиста из издания Sa Defenza, он очень давно в розыске за публикации про международную торговлю детьми и связи с этим правительства Италии», — полагает представитель PalachPro.

Из отчета американской ИБ-компании Dragos «OT/ICS Cybersecurity Report 2025», посвящённого кибербезопасности промышленности, следовало, что с 2024 года хактивисты начали активно вмешиваться в работу промышленных систем. Атаки редко имеют изощрённый характер, однако кампании групп CyberArmyofRussia_Reborn и Z-Pentest показали, что достаточно получить доступ к публичным интерфейсам HMI, чтобы изменить настройки оборудования, писал SecPost.

В апреле 2026 года стало известно об участии российских хакеров в конфликте между США, Израилем и Ираном. Утверждалось, что российские хактивисты оказывают помощь Ирану — среди участников акций называли Z-Pentest Alliance, NoName057(16) и DDoSia Project, писал SecPost.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Словарь: PenTest