Серед хакерів до недавнього часу переважали фінансовані державами APT-групи, але зараз починає набирати обертів нова загроза. За даними Cisco Talos, на кіберзлочинній арені з’явилися нові гравці, так звані приватири.
Корса́ри (ка́пери, привати́ри) (фр. corsaire, нім. Kaper, англ. privateer) — приватні особи, які з дозволу верховної влади держави, що воює, використовували озброєне судно (яке також називалось капером, приватиром чи корсаром) з метою захоплення купецьких кораблів супротивника, а у певних випадках — і нейтральних держав.
Як пояснили фахівці Cisco Talos, приватири є кіберзлочинцями, які необов’язково фінансуються державою, але так чи інакше знаходяться під її захистом і при цьому переслідують матеріальну вигоду.
Приватири переважно є кібервимагачами, зокрема DarkSide і Lockbit, і деякі APT, такі як Lazarus або Fancy Bear. За словами фахівців, вони не підкоряються і не фінансуються урядами безпосередньо і діють в своїх інтересах, але при цьому мають протекцію з його боку. Ця протекція часто означає відсутність переслідування угруповань правоохоронними органами, навіть за наявності офіційних запитів від влади інших країн. Держава не отримує прямої вигоди від цих груп, але вона захищена від дій цих приватирів. Найчастіше дії цих кіберзлочинців націлені на геополітичних противників цих держав.
Приватири представляють собою третю категорію кіберзлочинних угруповань після безпосередньо спонсорованих урядами APT і хакерів, що працюють в інтересах уряду. Дослідники відзначили, що це нове покоління кіберзлочинців також має складну структуру, в якій беруть участь афілійовані особи та треті сторони.
За матеріалами Cybercalm