Ukrainian Cyber Alliance и «Хакерский кот» заявили об атаке на «Донбасстеплоэнерго»

5 июня, 2026, 16:23

Украинские хакерские группировки Ukrainian Cyber Alliance (UCA) и «Хакерський кiт» заявили о совместной атаке на государственное унитарное предприятие «Донбасстеплоэнерго». По их утверждению, уничтожены «пара сотен машин и бэкапы». В подтверждение хакеры опубликовали скриншоты панели доступа к камерам, файловой системы и сетевого хранилища TrueNAS. Официальный сайт предприятия недоступен, а горячая линия временно приостановила работу.

Проукраинские хакерские группировки Ukrainian Cyber Alliance (UCA, «Украинский киберальянс») и «Хакерський кiт» («Хакерский кот») заявили об атаке на информационную систему государственного унитарного теплоэнергетического предприятия Донецкой народной республики «Донбасстеплоэнерго». Как следует из сообщения UCA в Telegram-канале, опубликованном 2 июня, удар затронул несколько сотен единиц оборудования.

«Вместе с командой «Хакерський кiт» вайпнули (стерли, — Прим. Ред.) пару сотен машин и бэкапы Донбасстеплоэнерго», — сказано в сообщении. 

В подтверждение успешности взлома хакеры опубликовали скриншот панели доступа к камерам, скриншоты файловой системы, а также скриншот из ОС для сетевого хранилища TrueNAS.

Продолжение ниже

«Донбасстеплоэнерго» опубликовало 3 июня в своём паблике в VK сообщение, из которого следует, что «в связи с проведением технических работ временно приостановлена работа горячей линии» предприятия. Также отмечалось, что «о возобновлении работы горячей линии будет сообщено дополнительно».

В тот же день в комментариях в паблике один из пользователей разместил скриншот — по всей видимости, из пользовательской панели отслеживания начислений и квитанций. На панели было указано, что «сервер не отвечает» в «Донбасстеплоэнерго». Комментарий был опубликован с аккаунта, зарегистрированного в 2011 году.

Также, вероятно, был нанесён ущерб официальному домену «Донбасстеплоэнерго» — он недоступен. Данные сервиса проверки доступности сайтов также указывают на невозможность подключиться к сайту.

Корреспондент SecPost обратился в «Донбасстеплоэнерго» с просьбой подтвердить или опровергнуть информацию об атаке. На момент выхода материала ответ не поступил.

«Хакерский кот» — сравнительно новая проукраинская группировка. В марте они заявили об успешной атаке на краснодарский завод «ЭлектроСевКавМонтажИндустрия» (ЗЭСКМИ), об операции писал SecPost. Сообщалось об уничтожении около 300 ТБ данных с персональных компьютеров и рабочих станций. Атака произошла при поддержке Cyber Anarchy Squad (C.A.S.). Позднее также сообщалось о якобы атаке на предприятие-поставщика «РЖД».

Российский совет по международным делам называл Ukrainian Cyber Alliance наиболее крупной украинской хакерской группировкой. Зарубежные источники указывали, что он был образован в 2016 году после объединения группировок Falcons Flame и Trinity, позже к альянсу присоединилась группа хактивистов RUH8.

Напомним, что накануне замглавы ФСТЭК Виталий Лютиков сообщил на ПМЭФ-2026, что более половины государственных органов и субъектов критической информационной инфраструктуры всё ещё имеют критические уязвимости как в периметре, так и в собственной сетевой инфраструктуре. В качестве примера он привёл работу ФСТЭК в приграничных территориях. Как выяснил регулятор, 29 тысяч IP-адресов «вообще не были задействованы, и они были заблокированы безболезненно организациями». Лютиков подчеркнул, что это «колоссальная поверхность атаки», писал SecPost.

В 2025 году в Татарстане прошли киберучения всей топливно-энергетической отрасли региона, сообщал SecPost. Участники были в курсе предстоящих атак «белых хакеров», но, даже с учётом этого, около половины организаций не прошли киберучения. Однако отмечалось, что разовая проверка сильно подняла уровень защищённости отрасли ТЭК в Татарстане, сделав её «самой защищённой среди всех остальных регионов нашей страны». В Минэнерго планируют масштабировать мероприятие и на другие регионы, но их список пока не называется. 

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Редакция SecPost ведет реестр кибератак на российские организации. С начала 2026 года реестр пополнили 9 кибератак. Ознакомиться с информацией об обстоятельствах атак можно здесь.