Киберперемирие не состоялось: украинские хакеры не сошлись в вопросе о «режиме тишины»

6 мая, 2026, 18:22

Политически мотивированная группировка IT Army of Ukraine объявила о присоединении к режиму прекращения огня с 5 мая и постепенном обнулении трафика к полуночи. Однако так последовали не все проукраинские группы: BO Team и «Хакерский кот» продолжали публиковать данные об атаках, а последний прямо высмеял соратников. После заявления Зеленского о срыве перемирия IT Army также возобновила активность.

Политически мотивированная хакерская группировка IT Army of Ukraine (ИТ-армия Украины) заявила в своем Telegram-канале, что присоединяется к режиму прекращения огня между Россией и Украиной. Другие группировки выступили против сокращения операций на время объявленного перерыва. После заявления президента Украины Владимира Зеленского о том, что перемирие сорвано, в IT Army of Ukraine заявили о продолжении операций.

4 мая президент России Владимир Путин подписал решение об объявлении перемирия 8 и 9 мая в честь празднования Дня Победы, писал ТАСС. В Минобороны отмечали, что рассчитывают, что украинская сторона последует их примеру. В тот же день президент Украины Владимир Зеленский объявил о перемирии в зоне боевых действий с полуночи 6 мая, писали «Ведомости». В сообщении о введении «режима тишины» с 00:00, в ночь с 5 на 6 мая, также отмечалось, что украинская сторона «будет действовать зеркально, начиная с указанного момента».

5 мая IT Army of Ukraine заявила, что присоединяется к режиму прекращения огня, объявленному президентом Украины. Группировка заявила, что начиная со второй половины дня 5 мая организация будет «постепенно прекращать трафик до нуля по состоянию на полночь».

«Если режим прекращения огня будет нарушен, и президент объявит о возвращении к активным действиям, мы будем готовы немедленно возобновить работу», — следовало из сообщения.

Продолжение ниже

IT Army of Ukraine входит в перечень самых опасных хакерских группировок, атакующих Россия, составленный SecPost при участии ИБ-экспертов. Её называют одной из самых известных по результативности группировок, атаки координируются через Telegram. Основной профиль: саботаж и публикация утечек.

Однако правительственного курса придерживались не все украинские группировки. Так, BO Team ещё во второй половине 5 мая начала публиковать материалы, якобы связанные с атакой на российского облачного провайдера «Эфис-Сервис». Публикации об этой атаке продолжаются до вечера 6 мая, несмотря на заявленное перемирие.

SecPost направил запрос в пресс-службу «Эфис-Сервис», чтобы подтвердить или опровергнуть информацию об атаке.

Примечательно, что в конце апреля BO Team уже заявляла об атаке на «Эфис-Сервис». Злоумышленники утверждали, что уничтожили 144 физических сервера, на которых работали 815 виртуальных машин, также уничтожены 400 ТБ данных, а система аварийного питания выведена из строя.

BO Team также входит в перечень опасных для России преступных группировок. По словам руководителя группы киберразведки Positive Technologies, в группировке задействованы профессиональные специалисты по проникновению — чаще всего они выбирают своими целями государственные учреждения, субъекты КИИ и объекты ОПК.

Схожая ситуация с атакой группировки «Хакерский кот» (Хакерьский кiт): в ночь с 5 на 6 мая хакеры также публиковали материалы, якобы касающиеся утечки неназванной компании. Заявление IT Army of Ukraine о присоединении к «режиму тишины» в «Хакерском коте» не разделили:

«Выкачано 150 гб доков, которые уйдут на разбор. Пост будет позже», — писал канал «Хакерский кот». Позже канал опубликовал скриншот из сообщения IT Army of Ukraine о перемирии с фразой: «А вы лохи дальше пишите эту [чушь]» (орфография автора сохранена). 

«Хакерский кот» — сравнительно новая проукраинская группировка. В марте они заявили об успешной атаке на краснодарский завод «ЭлектроСевКавМонтажИндустрия» (ЗЭСКМИ), об операции писал SecPost. Сообщалось об уничтожении около 300 ТБ данных с персональных компьютеров и рабочих станций. Атака произошла при поддержке Cyber Anarchy Squad (C.A.S.).  Позднее также сообщалось о якобы атаке на предприятие-поставщика «РЖД». 

Утром 6 мая о скепсисе касательно перемирия также заявил Telegram-канал другой хактивистской группировки RUH8. Автор публикации в резких формулировках охарактеризовал Россию и подчеркнул, что со страной не нужно заключать перемирий. 

В 16:00 IT Army of Ukraine опубликовала ссылку на заявление Владимира Зеленского о том, что «Россия сорвала режим прекращения огня», и заявила, что возвращается к своей прежней активности.