США предъявили обвинения россиянину в содействии кибератакам группы Void Blizzard

11 июня, 2026, 14:00

ФБР связало 36-летнего гражданина России Дениса Обрезко с криптовалютными транзакциями для покупки сервера и домена, использовавшихся для атак на американские компании в рамках кампании группы Void Blizzard. Согласно отчету Microsoft, группа с апреля 2024 года нацелена на организации в странах НАТО и Украине в оборонном, транспортном и других секторах.

magnific.com | freepik
magnific.com | freepik

Гражданин России, 36-летний Денис Обрезко, арестованный в 2024 году в Таиланде, предстал перед федеральным судом в Бостоне, пишет Reuters. Как указывается в сообщении Минюста США, ему предъявлено обвинение в сговоре с целью несанкционированного доступа к защищенному компьютеру.

О задержании российского хакера в Таиланде сообщалось 19 ноября 2025 года. Операцию проводила таиландская полиция, писал SecPost. Имя хакера не указывалось, однако он фигурировал как «35-летний хакер мирового класса, ранее атаковавший системы безопасности в госучреждениях в Европе и США». СМИ спекулировали о возможном фигуранте — The Record предполагал, что был задержан Александр Лукашев, которого обвиняют в причастности к атакам группы APT28/Fancy Bear, действующей с 2004 года. Однако подтвердилась догадка CNN: задержанным оказался Денис Обрезко, связываемый с атаками Void Blizzard, о которой было известно с 2024 года. Обе группировки связываются зарубежными исследователями с Россией.

Обвинение связано с деятельностью хакерской группы Void Blizzard. Согласно отчету Microsoft от мая 2025 года, эта группа ведет кибершпионаж против организаций, важных для достижения целей российского правительства. Как отмечается в данных Microsoft, группа активна как минимум с апреля 2024 года и преимущественно нацелена на организации в странах-членах НАТО и на Украине в секторах госуправления, обороны, транспорта, СМИ, здравоохранения и НКО.

Продолжение ниже

В судебных документах ФБР, как сообщило агентство Reuters, указывается, что деятельность Void Blizzard в первую очередь сосредоточена на массовом сборе адресов электронной почты в широком спектре секторов бизнеса и промышленности США. ФБР выявило как минимум 11 взломанных американских компаний, при этом полагая, что это лишь малая часть жертв.

Кроме того, как следует из обвинительных документов, ФБР связало Обрезко с криптовалютными транзакциями. Эти транзакции, по данным следствия, были проведены для покупки виртуального частного сервера и доменного имени, использовавшихся для совершения атак на компании в США и других странах.

В своем Telegram-канале «Кибервойна» Олег Шакиров отметил, что особенностью группировки Void Blizzard называли то, что, пользуясь технически несложными способами, она получала доступ к облачным почтовым аккаунтам и собирала всю доступную информацию, а выбор целей свидетельствовал о шпионской мотивации. Microsoft в своём заявлении год назад благодарила за сотрудничество ФБР. Из показаний по делу Обрезко следует, что ФБР впервые узнала об активности группировки ещё летом 2024 года.

Также в Telegram-канале Шакиров отмечает, что в деле Обрезко вряд ли стоит ждать оправдательного приговора. Как ранее отмечал адвокат Аркадий Бух, когда США удаётся добиться выдачи из другой страны подозреваемого в киберпреступлении, в суде его почти всегда признают виновным, поскольку качество обвинительной базы очень высокое: делами занимается ФБР, в расследования вкладывают миллионы долларов, они проходят многократные проверки, включая прокуратуру, где доказательную базу проверяют несколько опытных адвокатов. При этом, как указывается в публикации, своим запросом об экстрадиции Россия уже проявила к Обрезко интерес, поэтому нельзя исключать его освобождения в рамках обмена заключёнными — прецеденты уже есть.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Ранее SecPost писал, о том, что хакерская группа Laundry Bear (Void Blizzard), связанная с Россией, распространяет на Украине вредоносные документы под видом проверки терминалов Starlink или сообщений от благотворительных фондов. При открытии таких файлов на компьютеры устанавливается бэкдор DrillApp, позволяющий злоумышленникам получать доступ к данным, камере и микрофону жертвы.