#KillNET
Hacktivists went pro: DDoSia crowdsources DDoS strikes while Handala's malware wipes disks clean. https://intel.threadlinqs.com/threat/TL-2026-2154 #ThreatIntel #nginx_loris #DDoSia #F5UPDATEREXE
August 26, 2026 at 8:01 PM
Just taking me back to Killnet trying to sell cringe necklaces and re packaged EC Council courses.
August 10, 2026 at 1:35 PM
Times must really be tough for the pro-Russian hacktivists at Killnet. A person claiming to be group head KillMilk shows his face and offers to carry out online attacks for gasoline.

t.me/WeAreKillnet_Channel/749
WE ARE KILLNET
t.me
July 9, 2026 at 4:41 PM
```
💥 Keynote video from BSides Luxembourg 2026!

“𝐊𝐢𝐥𝐥𝐢𝐧𝐠 𝐊𝐢𝐥𝐥𝐧𝐞𝐭” – 𝐀𝐥𝐞𝐱 𝐇𝐨𝐥𝐝𝐞𝐧
https://archive.org/details/BSidesLuxembourg2026/d2+t1+01+Killing+Killnet+-+Alex+Holden.mkv
#bsidesluxembourg2026 #keynote #threatintelligence #osint #cybersecurity #infosec

```
BSides Luxembourg 2026 : Free Download, Borrow, and Streaming : Internet Archive
These are the recordings of the BSides Luxembourg 2026 computer security conference, held on 7 and 8 may at the offices of the Digital Learning Hub in Belval...
archive.org
July 2, 2026 at 2:31 PM
A personal story of disrupting a Russian hacktivist group: "Versus Killnet" presented by Alex Holden from Security Fest 2026, now on YouTube: youtu.be/coPv2SEd5t0 #securityfest
Versus Killnet - Alex Holden - Security Fest 2026
YouTube video by Security Fest
youtu.be
June 19, 2026 at 7:41 AM
Alex Holden presents “Versus Killnet” at #SecurityFest.

Watch live:
www.youtube.com/live/AU2fWHu...
Security Fest 2026 - Day 2
YouTube video by Security Fest
www.youtube.com
May 29, 2026 at 12:59 PM
11. Patriotic Cyber Collectives: 50,000 to 100,000 individuals. Distributed volunteer hacktivists (e.g., Killnet, NoName057) deploying automated DDoS tools against Western and Ukrainian infrastructure.
May 18, 2026 at 11:42 AM
The Killnet rap is just better.
youtu.be/Zm1BZ8HOZmg
Кажэ Обойма “KILLNET FLOW” NEW 2022 (Anonymous diss)
YouTube video by КАЖЭ ОБОЙМА / OFFICIAL CHANNEL
youtu.be
May 11, 2026 at 11:56 AM
Today’s morning keynote at #bsidesluxembourg2026 is Alex Holden (can’t find his tag right now), he’s talking about killing Killnet, a Russian DDOS group.

Anecdote: One of the group members had a grandmother who was “helping” DDOS targets on the killnet […]

[Original post on infosec.exchange]
May 8, 2026 at 7:15 AM
💥 Another Power-Packed 𝗞𝗘𝗬𝗡𝗢𝗧𝗘 Joins BSides Luxembourg 2026!

𝗞𝗜𝗟𝗟𝗜𝗡𝗚 𝗞𝗜𝗟𝗟𝗡𝗘𝗧 – Alex Holden

Step inside a gripping 40-minute keynote that uncovers the real story behind one of the most visible hacktivist groups. What appeared to be a decentralized force was […]

[Original post on infosec.exchange]
April 27, 2026 at 2:38 PM
Parts 1-3/3 — EFTA00160210.jpg
#epsteinweb #efta00160210
https://epsteinweb.org
Available in the iOS app store now!
https://apps.apple.com/us/app/epstein-web/id6758880661
April 23, 2026 at 4:12 AM
Do I have any followers who work for Forbes, some Russian hacktivist group claims to have stolen data from Forbes in Ukraine.

Probably nothing as this group is aligned with notorious bullshit artists killnet but who knows
March 9, 2026 at 10:06 PM
Die Hackergruppe #KillNet behauptet, in die Datenbank des ukrainischen Generalstabs eingedrungen zu sein

Danach sollen 1,7 Mio. #ukrainische #Soldaten seit Beginn des Konflikts als #gefallen oder #vermisst gelten

Das wäre noch düsterer als die von #Russland prognostizierten Zahlen
March 6, 2026 at 9:27 PM
I think that so much more can be done with Cyber attacks these days. Look what Putin's "Killnet" and GRU did to Estonia several times over.
March 5, 2026 at 7:36 PM
Another in a series of breathless articles about Russian patriotic hackers—PalachPro, Beregini, Killnet, etc.—smiting the lowly Ukrainians.
February 17, 2026 at 4:29 PM
GTIG分析が軍事インフラに対する拡大するサイバー脅威を暴露

Google脅威インテリジェンスグループ(GTIG)は最近、防衛産業基盤(DIB)に対するエスカレートするサイバーリスクを強調する詳細なレポートを発表しました。攻撃は現在、戦場を超えてサーバーやサプライチェーンにまで到達しています。 国家支援ハッカー、犯罪者、ハクティビストは、世界中の軍事作戦を支援する請負業者、人員、製造業者を標的にしています。 ミュンヘン安全保障会議に先立って共有されたこの分析は、これらの多方向脅威に対するより強力な防御を促しています。​…
GTIG分析が軍事インフラに対する拡大するサイバー脅威を暴露
Google脅威インテリジェンスグループ(GTIG)は最近、防衛産業基盤(DIB)に対するエスカレートするサイバーリスクを強調する詳細なレポートを発表しました。攻撃は現在、戦場を超えてサーバーやサプライチェーンにまで到達しています。 国家支援ハッカー、犯罪者、ハクティビストは、世界中の軍事作戦を支援する請負業者、人員、製造業者を標的にしています。 ミュンヘン安全保障会議に先立って共有されたこの分析は、これらの多方向脅威に対するより強力な防御を促しています。​ ロシア関連の攻撃者は、ウクライナ関連の防衛技術、特に無人航空機システム(UAS)およびDeltaやKropyvaアプリなどの戦場ツールに焦点を当てており、APT44(Sandworm)やTEMPなどのグループが活動しています。 Verminは、ドローンをテーマにしたおとり、偽のSignal招待、VERMONSTERのようなマルウェアを使用して、軍事デバイスや請負業者からデータを盗みます。KillNetのようなハクティビストは、ドローン監視へのDDoS攻撃を主張し、作戦を混乱させデータを漏洩させることを目指しています。​ これらの戦術は、企業の監視外にある個人デバイスを悪用し、WhatsAppフィッシングやGREYBATTLEのようなAndroidトロイの木馬を介して兵士を標的にしています。 GTIGは、攻撃者がフィッシングで防衛企業を模倣し、ウクライナのドローンメーカーになりすまして西側支援者に侵入していると指摘しています。 この持続的なキャンペーンは、次世代兵器をリアルタイムで侵害することで、ロシアの戦争目標を支援しています。​ 敵対者は、求人詐欺や個人メールを通じて従業員を攻撃し、境界セキュリティをバイパスする頻度を高めています。 北朝鮮のIT労働者スキームは、2025年の米国での促進者逮捕で見られたように、スパイ活動と収益のために防衛企業に潜入者を配置しています。 UNC1549やUNC6446などのイランのグループは、ドローンや航空宇宙の役割のために求人ポータルを偽装し、履歴書ビルダーを介してマルウェアを配信しています。​ 中国のAPT5は、請負業者のメールに対して、イベント招待やボーイスカウトのおとりを使用した超個人的なフィッシングを作成します。Bereginiのような親ロシアのdoxerは、ウクライナの防衛スタッフのデータを暴露して不信感を煽ります。 GTIGは、この「人間層」の焦点がエンドポイント検出を回避し、より良いオフネットワークトレーニングを要求すると警告しています。​ 中国に関連するグループは量でリードし、2020年以降20以上のゼロデイを使用してVPNやルーターなどのエッジデバイスを悪用しています。 UNC3886とUNC5221は、ステルスマルウェアを使用して航空宇宙ターゲットへの長期アクセスを維持し、BRICKSTORMキャンペーンでは滞留時間が最大393日に達しています。彼らは、軍事システムに関する情報を得るために、サプライヤーなどの「力の増幅器」を優先しています。​ APT5とUNC6508は、UASキーワードのメールをフィルタリングし、米国の機関のルールを介して流出させています。このエッジフォーカスは、OT混乱の前にITネットワークを攻撃し、R&Dの盗難を支援します。​​ 2025年の英国自動車侵害は、数週間にわたって生産を停止し、防衛準備態勢に影響を与えました。Handala Hackのようなハクティビストは、イスラエル企業をdoxし、サプライチェーンの侵害を介して契約を漏洩させます。​ GTIGは、プロアクティブなハンティングを強調しています:エッジを保護し、採用を精査し、チェーンを監視します。防衛支出が増加するにつれて、これらの脅威は世界の安全保障に対する拡大する課題を提起しています。 翻訳元:
blackhatnews.tokyo
February 14, 2026 at 4:04 PM
All of this struck me as obvious horseshit to sell training courses and their little raspberry pi “killboxes” or whatever it is they are marketing. Even in Russian hacktivist circles nobody takes Killnet or Killmilk seriously.
February 12, 2026 at 9:39 PM
A bit surprised to see this para on Killnet in the recent GTIG report. No doubt there are multiple attempts to target drone warfare. But these Killnet's attacks weren't verified. And Killnet is known for exaggerating their claims. So at least add a caveat

cloud.google.com/blog/topics/...
February 12, 2026 at 8:04 PM
Russian Cyber Army

Russian Cyber Warfare - Russian Cyber Army surrounding KILLNET and the Xaknet Team. Including infoccenter, beregini, from russia with love
Russian Cyber Army
Russian Cyber Warfare - Russian Cyber Army surrounding KILLNET and the Xaknet Team. Including infoccenter, beregini, from russia with love
cybershafarat.com
February 12, 2026 at 1:08 AM
米政府、公共部門向けに新たなDDoS攻撃ガイダンスを公開

米政府は、重要サービスの中断を防ぐため、公共部門の組織向けに新たな分散型サービス妨害(DDoS)攻撃ガイダンスを公開した。 この文書は、DDoS攻撃への防御において連邦、州、地方の政府機関が直面する固有のニーズや課題に対応するための包括的なリソースとして機能するよう設計されている。 勧告では、侵害された多数のコンピューターが標的システムに大量のトラフィックやリクエストを送りつけ、利用者が利用できない状態にするDDoS攻撃は、追跡や遮断が難しいと指摘した。…
米政府、公共部門向けに新たなDDoS攻撃ガイダンスを公開
米政府は、重要サービスの中断を防ぐため、公共部門の組織向けに新たな分散型サービス妨害(DDoS)攻撃ガイダンスを公開した。 この文書は、DDoS攻撃への防御において連邦、州、地方の政府機関が直面する固有のニーズや課題に対応するための包括的なリソースとして機能するよう設計されている。 勧告では、侵害された多数のコンピューターが標的システムに大量のトラフィックやリクエストを送りつけ、利用者が利用できない状態にするDDoS攻撃は、追跡や遮断が難しいと指摘した。 この手法は、ハクティビストや国家支援グループを含む政治的動機を持つ攻撃者によって一般的に用いられ、政府のウェブサイトがしばしば標的となる。 例えば、2022年2月のクレムリンによる同国侵攻以降、ロシアおよびウクライナ関連のハッカーは、DDoSを用いて対立する政府ウェブサイトを頻繁に攻撃してきた。 2023年10月には、英国王室の公式ウェブサイトがDDoSインシデントによりオフラインにされた。この攻撃は、ロシアのハクティビスト集団Killnetが犯行声明を出した。 最近の調査では、DDoS攻撃がより強力になっており、脅威アクターによって恐喝手段として用いられることもあることが示されている。 DDoS攻撃の3つの種類 サイバーセキュリティ・インフラストラクチャ安全保障庁(CISA)、連邦捜査局(FBI)、およびマルチステート情報共有・分析センター(MS-ISAC)による共同勧告では、公共部門の組織が備えるべきDDoS攻撃の主な種類として、次の3つを強調した。 ボリュームベース攻撃。 大量のトラフィックで圧倒し、標的の利用可能な帯域幅やシステムリソースを消費することを狙う プロトコルベース攻撃。 攻撃者が脆弱なプロトコル実装に焦点を当て、標的の性能を低下させたり誤動作させたりする アプリケーション層ベース攻撃。 標的システム上で稼働する特定のアプリケーションやサービスの脆弱性を狙い、処理能力を消費させたり誤動作させたりする DDoSインシデントを防ぐ方法 勧告は、DDoSがいつ発生するかを予測することは不可能である一方、被害に遭う可能性を下げるために講じられる手順があることを強調した。これには次が含まれる。 リスク評価を用いて、DDoS攻撃者に悪用され得るネットワークインフラの潜在的な脆弱性を特定する 不審なトラフィックパターンを迅速に特定できるよう、堅牢なネットワーク監視ツールと検知システムを実装する 人間と自動化ボットを区別するためにCaptchaチャレンジを統合する 不審なトラフィックパターンをフィルタリングし、既知の悪意あるIPアドレスからのトラフィックをブロックする(またはその両方)ようファイアウォールを設定する すべてのソフトウェア、オペレーティングシステム、ネットワーク機器を定期的にパッチ適用および更新する 従業員にDDoS攻撃について教育し、不審な活動を認識して報告する方法を周知する。 DDoSへの対応と復旧方法 勧告は、DDoS攻撃中にサービス可用性を維持するための対策を講じる重要性を強調した。これには次が含まれる。 攻撃時の突発的なトラフィック急増に対応できるよう、帯域幅容量の増強を検討する 複数のサーバーやデータセンターにトラフィックを分散するロードバランシングソリューションを実装する トラフィックを代替リソースへ迂回させるため、冗長化とフェイルオーバーの仕組みを確立する 迅速な復旧を可能にし、潜在的なデータ損失を最小化するため、重要データを定期的にバックアップする 米政府はまた、DDoS攻撃が発生した場合に取るべき手順を定めた包括的なインシデント対応計画を策定するよう、公共部門の組織に促した。これらの計画には次を含めるべきだとしている。 攻撃についてインターネットサービスプロバイダーまたはホスティングプロバイダーに通知する。影響の緩和に協力できる場合がある インシデント発生中、社内チーム、顧客、第三者サービスプロバイダーを含むすべての関係者に情報を共有する コンテンツ配信ネットワーク(CDN)サービスを活用し、地理的に分散した複数のサーバーやデータセンターにコンテンツを配信する タイムスタンプ、IPアドレス、各種ログやアラートなど、攻撃に関する情報を可能な限り記録する。これはインシデント後の分析や、法執行機関への通報に役立つ インシデント後分析を通じて攻撃から学び、それに応じてインシデント対応計画とセキュリティ対策を更新する 翻訳元:
blackhatnews.tokyo
February 8, 2026 at 6:07 AM
Or look at the way other Russian patriotic hackers turned on Killnet and Killmilk after all of his shenanigans.
January 20, 2026 at 2:21 PM