Украинские хакеры взломали российский завод беспилотников в ОЭЗ «Алабуга»

30 июня, 2026, 13:00

Группировка «Черная искра» заявила о кибератаке на ОЭЗ «Алабуга», в ходе которой были похищены базы данных сотрудников, занимающихся сборкой БПЛА «Герань», а в финальные партии дронов внедрены закладки, приводящие к взрыву при запуске. Также сообщается о дефейсе сайта и физическом отключении серверов предприятия; для проникновения в систему, по данным группы, были использованы несовершеннолетние работники.

Сайт promtourism.online
Сайт promtourism.online

Инфраструктура особой экономической зоны «Алабуга» стала объектом кибератаки, в результате которой проукраинская хакерская группа «Черная искра» сообщила о получении несанкционированного доступа к серверам и промышленным системам предприятия, согласно информации из кэша сайта «Алабуги» в Internet Archive за 27 июня.

По данным из сообщения, атакующим удалось выгрузить базы данных, содержащие информацию о сотрудниках, задействованных в сборке беспилотников типов «Герань-2» и «Герань-3». В качестве ключевого элемента атаки указывается внедрение закладок в финальные партии выпускаемых БПЛА: как утверждается, это должно привести к уничтожению дронов при попытке их запуска.

Также сообщается, что в ответ на инцидент серверное оборудование было отключено физически. Способы получения доступа, согласно тексту, включали использование несовершеннолетних сотрудников, работавших на предприятии.

Продолжение ниже

Эксперт по информационной безопасности Алексей Лукацкий в своем Telegram-канале обратил внимание на нестандартный для подобных инцидентов элемент: если сами по себе утечка данных и дефейс сайта являются рутинными сценариями, то раскрытие информации о вербовке сотрудников-подростков для физического доступа к объекту — тактика, о которой хакерские группы ранее публично не заявляли. Вместе с тем, по его словам, привлечение несовершеннолетних для выполнения подобных задач давно практикуется в других видах противоправной деятельности, однако не в кибератаках на промышленные предприятия.

SecPost собирает реестр кибератак в специальном разделе. 

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR