Хакеры России — кто они? Каков ущерб и Где скрываются

Американские спецслужбы обвиняют Россию и «русских хакеров » во вмешательстве в выборы в США и победу Дональда Трампа на выборах президента США. ЦРУ заявляет, что хакеры из России или группа хакеров Fancy Bears причастна к взлому систем Демократической партии США. При этом Россия сама страдает от их деятельности и принимает шаги по созданию русского интернета в рамках границ БРИКС.

Но мало кому известно, как все началось — Хакеры и хакерские группы современной России!

Начало русского хакерства

Начало русскому хакерству положил русский программист петербургской компании «Сатурн» Владимир Левин. Левин является знаковая фигура в сфере информационной безопасности, фактически уже является именем нарицательным. Родился в семье ленинградских интеллигентов.

Владимир Леонидович Левин, родившийся в 1967 году в Санкт-Петербурге, никогда не был истинным хакером. Школу он закончил до появления в учебной программе азов информатики, однако интерес к точным наукам, алгоритмам и системам проявлял, демонстрируя блестящую логику во время учебы.

Окончил химфак Ленинградского технологического института и защитил диплом на тему «Молекулярно-биологический анализ эпидемических вирусов гриппа В, выделенных на территории СССР в 1991 году».

Английским же он владел лишь в узких пределах компьютерной терминологии. Разговорный английский Левин осваивал уже в тюрьме - больше года в английской, а затем уже в американской.

1994 г. — взлом Citibank, Владимир Левин

Используя 486 ПК и модем им был организован ряд оригинальных и систематических атак, которыек легко обходили любую защиту, на отделение Нью-Йорка банка Citibank. Он смог установить удаленное подключение к сети банка и контролировать её. Он вывел со счетов клиентов банка 10 млн. долларов на несколько различных зарубежных счетов.

Всемирной огласки это дело подверглось лишь в 1995 г., с началом судебного процесса, проходившего в Соединённых Штатах. В России Левин не был взыскан судом, т.к. в те времена уголовный кодекс россии не предусматривал такого рода статей.

По завершению разбирательства в феврале 1998 г. Левин был приговорён к 18 мес. лишения свободы, но в результате, суд, вернул Левину свободу к концу этого же 1998 г., после этого он… исчез.

После неоднократных запросов России, США дали ответ, о том что Левин был посажен на самолет, и вылетел в Чехию. Пока о нём более не было известно.

1996 год ознаменовался появлением ещё одной группы хакеров, вдохновленной деятельностью Левина

На этот раз местом действия была Москва. В те времена как раз начала появляться первые банковские платежные Интернет системы. Такие системы на момент своего появления обладали кучей недостатков в плане защиты, и конечно же этот факт не остался без внимания хакеров, которые перевели со счетов банка 2 млн. долларов.

Сотрудники ФБР очень удивились, узнав, о том что преступление было совершено в одной маленькой квартире юга столицы. Совершено преступление было с использованием слабых, в сравнении с современными персональных ПК, без какого-либо дополнительного оборудования.

1998 год — Российскими хакерами был «ограблен» Bank of America, на общую сумму 30 миллионов долларов

1999 год — вирус Gameover Zeus, Евгений Богачев

Евгений Богачёв фигурант списка самых разыскиваемых преступников ФБР. Похитил в совокупности $100 млн у американских граждан и компаний. В созданную им организованную группировку киберпреступников входили граждане России, Украины и Великобритании. Вместе они создали сеть заражённых компьютеров под названием Gameover Zeus. Предполагается, что он проживает в России. За информацию о его местонахождении ФБР обещает 3 млн долларов.

1999 год — Появилась другая «звезда» российского хакерства - Василий Горшков

Он выступал в роли сетевого вымогателя: взламав иностранный сайт и базу данных, после чего владельцам сайтов предлагалось выкупить свои же данные. Получая отказ от владельцев сайтов, он предлагал выкупить информацию кому-то другому, кто был согласен заплатить за неё, или же пользовался ей для собственных целей.

На конец хакерской деятельности ему удалось «заработать» более 30 млн. долларов. Пойман он был из-за своей неосторожности. Для его поимки ФБР действовало открытием подставной компьютерной фирмы, от имени которой хакеру предложили оклад 80 тысяч долларов годовых. Заинтересовавшись предложением он вылетел в Соединённые Штаты, где был арестован.

2000 год — Взлом PayPal, Василий Горшков и Алексей Иванов

В этом преступлении приняли участие челябинские хакеры: Василий Горшков и Алексей Иванов проникали в корпоративные сети PayPal, Western Union и Nara Bank. С помощью обыкновенных домашних компьютеров они украли 16 тысяч номеров кредитных карт и нанесли ущерб на общую сумму $25 млн.

Горшкова и Иванова выманили на территорию США, использовав их любимый метод работы. Хакеры сначала взламывали системы компаний-жертв, а потом открыто консультировали их по устранению уязвимостей. ФБР создало подставную компанию Invita, предложив хакерам протестировать ее. Почерк взлома, произведенного на месте, совпал с характером предыдущих взломов.

В 2000 году друзья получили по три и четыре года тюрьмы соответственно.

2004 год — Взлом Microsoft

12 февраля 2004 года стало известно о краже исходного кода операционной системы Windows 2000. Корпорация Microsoft заявила, что было украдено 600 млн байт данных, 31 тысяча файлов и 13,5 млн строк кода – в скором времени все похищенные данные оказались выложены в Сеть. Обнаружить преступников так и не удалось.

2006 год — Взлом американских банков, Юрий Клопов

Игорь Клопов был руководителем хакерской группы выпускников-экономистов МГУ. Группа из пяти человек смогла обобрать счета богатеньких американцев на 1.5 миллиона долларов. С жертвами хакеры определялись легко — брали за основу рейтинги журнала Forbes.

Игорь Клопов попытался стать богатейшим человеком мира, обкрадывая богатеев.Самое забавное в этом деле то, что хакер пользовался лишь открытой информацией на сайтах по поиску работы.

Клопов собирал открытые данные о кредитках, образцы оплаченных счетов, свидетельства о рождении, незаполненные чековые книжки. Хакер попался в конце 2006 года при попытке обворовать спонсора предвыборной компании Джорджа Буша Чарльза Уайли. Позвонив в техасское отделение банка JP Morgan, он попросил выслать ему новую чековую книжку. По указанному адресу представителей банка ждали сообщники Клопова. Документ оперативно переслали из Хьюстона в Мичиган, чтобы замести следы.

После всех махинаций Клопов выписал чек на 7 миллионов долларов. Он захотел купить на них золото, для чего обратился к трейдеру в Нью-Йорке. Трейдер засомневался в том, что ему дал указания сам Уайли, и перезвонил в банк. Банк связался с настоящим Уайли и выяснил, что тот не выписывал себе никаких книжек и не совершал никаких операций.

Дело взяло на контроль ФБР, продолжив выведение 7 миллионов со счетов для покупки золота.

Хитрые американские полицейские раскрыли преступление и пригласили Клопова в США за «его долей прибыли в золотых слитках». Хакер из Москвы был арестован, как только приземлился.

2009 года — Была поймана группа московских студентов, взламывавших банковские счета по всему миру

В то время когда они были задержаны, использовав поддельные кредитки они смогли обналичить около 60 тыс. долларов.

По опросу, проведенному на сайтах посвящённым хакерам, 82% принявших участие в опросе полагают, что лучшие мировые хакеры принадлежат России, и лишь 5% отдают предпочтение американским хакерам.

2010 год — Взлом Wachovia, HSBC, TD Bank, Bank of America и JP Morgan, Группировка Зевс

Только отгремело дело Бобнева, как начались массовые аресты другой хакерской группы. В октябре 2010 прокуратура США объявила о раскрытии сети, участники которой похитили из американских банков более 70 миллионов долларов.

Разыскиваемые участники «Группировки 37»

Среди жертв оказались такие банки как Wachovia, HSBC, TD Bank, Bank of America и уже известный JP Morgan. Злоумышленники получали доступ к внутренним сетям американских банков с помощью трояна ZEUS («Зевс»). Схема была классической: хакеры рассылали сотрудникам банка сообщения по электронной почте со встроенным вирусом. Программа давала доступ к держателям банковских карт и их ПИН-кодам, координатор обсуждал направления переводов с членами в «российской социальной сети», после чего участники группировки — так называемые «мулы» — переводили средства на счета в других банках.

Всего было арестовано 37 человек, 25 из них — россияне. Все они приезжали в США по студенческим визам. Обвинению удалось доказать кражу лишь 3 миллионов долларов. Осужденные получили неожиданно мягкие сроки, в среднем менее года. Главе и координатору группировки Александру Федорову по прозвищу Make Money грозило до 20 лет тюрьмы, но сделка со следствием помогла сократить срок до 10 месяцев.

2010 год — Создание сети Ботнет, Петр Левашов

Программист из России Петр Левашов был задержан в Барселоне в рамках операции по уничтожению сети ботнет под названием Kelihos. Левашов управлял ботнетом примерно с 2010 года, сообщается на сайте Минюста США.

Ботнет – это сеть зараженных вирусом компьютеров, которая чаще всего используется для рассылки спама. Ботнет Kelihos “генерировал и распространял огромные объемы нежелательных электронных писем”, в которых, в частности, была реклама поддельных лекарств. Kelihos также мог устанавливать на компьютеры вредоносное программное обеспечение, которое перехватывало пароли от банковских счетов пользователей.

Под данным интернет-издания CNews, в ботнет Kelihos входили 109 тысяч зараженных компьютеров. Сайт Spamhaus в Великобритании, отслеживающий распространение спама, отдал Петру Левашову седьмое место в топ-10 мировых спамеров.

2013 год — троян SpyEye, ущерб 1 млрд. долл. США, Александр Панин

В 2013 году в Доминикане арестовали 24-летнего российского программиста Александра Панина. Через короткий промежуток времени он уже оказался в США на основании загадочного ордера № 1:11-CR-557, выданного окружным судом Джорджии. Около двух месяцев ни МИД России, ни родственники, ни даже адвокат Вайоннетт Джонсон не знали, что происходит с Паниным.

Панину месяц никак не могли перечислить деньги на тюремный счет, чтобы он мог купить себе хотя бы мыло.

В ордере говорилось, что в деле фигурируют два человека, второй — задержанный в Таиланде за полгода до этого алжирец Хамза Бенделладж. Дело называлось SpyEye.

После встречи с представителем консульства выяснилось, что россиянин подписал какой-то договор о неразглашении.

Лишь в начале 2016 года СМИ получили подробности по делу со странным названием. Оказалось, что дело названо в честь программы-трояна, который, по утверждению ФБР, заразил более 70 миллионов компьютеров в Америке и нанес ущерба на $1 млрд.

Панин признал свою вину всего через три месяца после экстрадиции, Хамза судился отдельно и не желал признавать свою вину вплоть до 2015 года. Панин сознался, что вместе с подельником они продавали копии своего изобретения различным хакерским группировкам и частным лицам. Стоимость начиналась от 10 тысяч долларов. ФБР удалось выяснить, что с помощью только одной лишь копии кому-то удалось украсть из американских банков более 3,2 миллиона долларов, а копий, по признанию Панина, они продали 150.

Суд приговорил Панина к 9,5 годам тюремного заключения, а подельника — к 15 годам строго режима. После истечения этого срока еще три года Панин и Бенделладж будут находиться под надзором полиции.

2013 год — Взлом NASDAQ, Дмитрий Смилянец

Еще одно крупное киберпреступление, организаторами которого выступили российские и украинские хакеры: группа кибермошенников взломала систему безопасности электронной биржи NASDAQ и получила доступ к крупнейшим торговым сетям и банкам Европы и США. Нанесенный ущерб исчисляется сотнями миллионов долларов. Пока пойман всего один злоумышленник – россиянин Дмитрий Смилянец.

В сентябре 2015 года Дмитрий Смилянец, основатель российской киберспортивной организации Moscow 5, признал вину в деле о краже 160 миллионов номеров кредитных карт. Его сдал его сообщник Владимир Дринкман. Преступная группировка, в состав которой входил еще один хакер Александр Калинин, который скрывается от следствия, «вламывалась» в сети биржи NASDAQ и крала данные торговых сетей, авиакомпаний, а также корпорации Visa и двух банков.

Сумма ущерба составила $300 млн. По мнению прокурора Нью-Джерси Пола Фишмана, речь идет об одном из крупнейших киберпреступлений в истории. Хакеры успешно работали с 2005 года. И Дмитрий Смилянец все это время, по версии следствия, был непосредственным продавцом данных. За американскую карту он просил $10, за европейскую — $50.

Американцам удалось выйти на российскую группировку благодаря поимке жителя Майами Альберто Гонзалеса, который рассказал следствию о российских специалистах Grig и Annex (Александр Калинин и Владимир Дринкман). В 2010 году их объявили в розыск.

Смилянца экстрадировали в США с нарушениями, считает отец Дмитрия Виктор. Голландия выдала приехавшего отдохнуть хакера по обвинениям, относящимся к 2005 году, а США, заполучив обвиняемого, расширила круг преступлений до 2012 года, чего делать было нельзя согласно международным соглашениям.

2013 год — Кража данных банковских карт, Владислав Хорохорин

В 2013 году россиянина Владислава Хорохорина признали виновным в краже данных банковских карт. 30-летний Хорохорин был «кардером» — торговцем данными дебетовых и кредитных карточек.

Следствие предъявило ему обвинение в краже данных миллионов карт, 9 миллионов долларов. Мужчину приговорили к семи с половиной годам заключения и штрафу.

Хакера задержали в Ницце. Секретная служба выследила и арестовала Хорохорина, устроив ему подставную встречу с покупателем кредитных карт.

Хорохорин был активным пользователем преступной сети CarderPlanet, где он, по информации следствия, торговал под ником BadB. ФБР прикрыло сеть еще в 2004 году, но до сих пор выслеживает всех причастных к ней, а это около семи тысяч человек.

«Сеть, созданная основателями CarderPlanet, в числе которых был Владислав Хорохорин, остается одной из наиболее изощренных в мире организаций финансовых преступников, действующих через интернет. Эта сеть была причастна практически ко всем наиболее крупным кражам финансовой информации, о которых сообщалось в правоохранительные органы», — объяснял Майкл Меррит, помощник директора Секретной Службы США.

Стоит отметить, что хакера защищал небезызвестный Аркадий Бух, который был адвокатом «студента» Клопова, однако доказать, что Хорохорин не BadB, адвокату не удалось. Впрочем, обвинение просило для BadB 62 года тюремного заключения, а работа Буха помогла сократить срок в 8 раз. Теперь Хорохорин работает вместе с Бухом «белой шляпой».

2014 год — Взлом Yahoo, Алексей Белан и Карим Баратов

Минюст США предъявил обвинения офицерам ФСБ Докучаеву и Сущину, которые координировали и оплачивали незаконный сбор информации хакерами Алексеем Беланом и Каримом Баратовым.

«По словам экспертов, эти обвинения сорвали фиговый листок, которым Россия прикрывала систему предоставления защиты от уголовного преследования преступникам, подрабатывающим на правительство «, — пишет USA Today.

2014 год — Взлом и кражей банковских данных RBS Worldplay, Роман Селезнев (сын Сенатора РФ)

Как сообщается, федеральный суд в американском штате Джорджия предъявил «жителю Владивостока Роману Селезневу обвинения в кибермошенничестве, связанные с взломом и кражей банковских данных RBS Worldplay, компании по обработке платежей, расположенной в Атланте (штат Джоржия)».

В отчете также говорится о 13 предполагаемых сообщниках Селезнева, среди которых два гражданина РФ - Виктор Плещук и Евгений Аникин, а также граждане Эстонии, Молдовы, Украины, Нигерии и США.

Ранее американский суд приговорил Селезнева к 27 годам заключения. Суд присяжных в США признал хакера виновным по 38 предъявленных ему пунктам из 40. Сам Селезнев полностью признал вину. Россиянина арестовали на Мальдивских островах в 2014 году при участии правоохранительных органов США.

2015 год — сервер Агентства национальной безопасности США

Как сообщает, The Wall Street Journal, ссылаясь на свои анонимные источники в ведомстве, ещё два года назад российским хакерам удалось похитить сверхсекретную информацию с серверов Агентства национальной безопасности США.

Взлом был осуществлен в 2015 году и для проникновения в систему использовались антивирусные программы Касперского.

2016 год — Сервера ОБСЕ, группа APT28

Немецкие спецслужбы пришли к выводу, что к атаке на серверы ОБСЕ в 2016 году причастна одна из двух групп российских хакеров, которые упоминались в докладе спецслужб США об утечках с серверов Демократической партии во время предвыборной кампании.

Есть мнение, что APT28 — это та же группа, что и Fancy Bears и The Shadow Brokers.

2016 год — Взлом серверов WADA, Спортивного арбитражного суда (CAS), ЦРУ, МОК, Агентство национальной безопасности (АНБ) США, службы 911, фонд Сороса, Клинтон и не только, группировка Fancy Bear

За разоблачением Fancy Bear, как сообщает британское издание, стоит американская компания, специализирующаяся на кибербезопасности FireEye. Именно сотрудникам данной организации удалось обнаружить следы взломов, информация о которых затем просочилась в средства массовой информации.

Хакеры из группировки Fancy Bears взломали сервера WADA рассказали, какие препараты принимают олимпийцы из США. Документы с перечнем лекарств попали в распоряжение телеканала RT. Как правило, в них указываются только легальные препараты, но журналисты обратили внимание на некоторые нюансы.

Например, 23-кратный олимпийский чемпион Майкл Фелпс во время соревнований принимал габапентин - лекарство от эпилепсии. Казалось бы, при чём здесь плавание? Но у препарата удачный побочный эффект - он помогает справиться с судорогами во время напряжённых тренировок.

Примечание

Имя Fancy Bear хорошо известно в среде специалистов по информационной безопасности: так называют предположительно российскую группу правительственных хакеров, также известную под именами Sofacy, APT28, Sednit, Pawn Storm и Strontium и так далее.

Официальный сайт https://fancybear.net

2016 год — Цитадель, Марк Вартанян, известный как «Kolypto»

Вартаняна подозревают в разработке вредоносной программы «Цитадель». Ему предъявлено обвинение в компьютерном мошенничестве.

Предполагаемая роль обвиняемого заключается в разработке и совершенствовании „Цитадели“, использование которой злоумышленниками причинило огромный финансовый ущерб физическим лицам и организациям по всему миру. По оценкам специалистов, этой программой заражены около 11 млн. компьютеров по всему миру, что стало причиной убытков в $500 млн.

2016-2017 годы — Группа Cobalt

Летом 2016 года заставили банкоматы на Тайване и в Таиланде выбрасывать деньги, в первой половине 2017 года атаковали более 250 организаций по всему миру, рассылая письма от имени Visa и MasterCard.

ФСБ предполагает, что группы хакеров Lurk, Buhtrap, Carbanak, Lazarus частично вошли в Cobalt. На данный момент Cobalt, безусловно, лидирует по степени опасности для отечественной финансовой среды как наиболее профессиональная и технически подкованная.

Общий ущерб от хакеров данных групп превысил 1 млрд. долл. США. Кто эти люди не известно, кроме того, что Хакеры из команды Lur в период 2016 и 2017 годов были задержаны ФСБ и МВД в количестве 27 человек в 17 регионах России. Кто они и их фио службами не раскрывались. .

2017 год — Кибератака Украины

Атаке, в частности, подверглись Укртелеком, Киев- и Днепрэнерго, Укрзалізниця, Аэропорт Борисполь, Кабинет министров. По информации ЦРУ США, российские военные хакеры стоят за кибератакой в Украине в июне 2017 года, которая ставила за цель разрушить финансовую систему страны.

2017 год — Посредством SWIFT ограблен банк «Глобэкс»

На текущий момент пока неизвестно, что именно подверглось атаке – сама платежная система или банковская уязвимость, однако и ранее ряд специалистов указывали на наличие такого риска при использовании банками SWIFT.

2017 год — доступ к адресам электронной почты более 150 сотрудников чешского МИД

Служба безопасности информации Чехии​ (BIS) выпустила отчет по итогам 2017 года. В нем говорится, что связанные с Россией хакеры причастны к кибератакам на серверы МИД и Минобороны.

«Все выводы ясно показывают, что это была кампания кибершпионажа Turla, за которой стоят ФСБ, российская разведывательная служба, и APT28/Sofacy (известная также как Fancy Bear - МЗ ), которую связывают с российской военной разведкой, ГРУ», - говорится в отчете.

2018 год — В начале лета хакеры похитили 58 млн руб. в российском банке ПИР-Банк

Хакеры вывели деньги с корреспондентского счета ПИР-банка в Центробанке, получив доступ к автоматизированному рабочему месту клиента Банка России (АРМ КБР). Ранее Центробанк заверял, что успешных атак на АРМ КБР больше не будет, отмечает «Коммерсант».

В ПИР-банке подтвердили факт атаки. Глава банка Ольга Колосова заявила, что похищенные средства были выведены на пластиковые карты физлиц в 22 крупнейших российских банках и обналичены в разных регионах страны. По ее словам, точный размер ущерба пока неизвестен.

2018 год — В июль хак сайта Демократической партии США

Кандидат в Конгресс США от Демократической партии Табита Иснер заявила, что российские хакеры пытались взломать ее предвыборный сайт.

По ее словам, в течение двух дней в июле на сайт были совершены более 1400 атак, большинство из которых осуществлялись с российских IP-адресов. Об атаках Иснер рассказала хостинговая компания, заметившая увеличение трафика на сайт.

Ранее об атаках со стороны хакеров заявили сенаторы США от Демократической партии Джина Шахин и Клер Маккаскилл. Шахин сказала, что не знает, кто стоит за атаками, Маккаскил заявила о причастности к ним российских хакеров.

2018 год — Министерство юстиции США против ГРУ РФ

Минюст США обвинил семерых сотрудников ГРУ в кибератаках и незаконном сборе данных. Россияне обвиняются в краже персональной информации и ее публикации с целью повлиять на общественное мнение. В частности, это касается допингового скандала - по данным Вашингтона, сотрудники ГРУ совершали атаки на ВАДА, Международный арбитражный суд и USADA.

В пресс-релизе Минюста указаны имена обвиняемых:

  • Алексей Моренец
  • Евгений Серебряков
  • Иван Ермаков
  • Артем Малышев
  • Дмитрий Бадин
  • Олег Сотников
  • Алексей Минин.

2018 год — Суд Бруклина по делу о 36 млн. долл. США

Федеральный суд в Бруклине предъявил заочные обвинения в киберпреступлениях шестерым гражданам России и двум гражданам Казахстана.

По версии прокуратуры, обвиняемые устраивали аферы в индустрии цифровой рекламы. Через две сети они продавали рекламу добросовестным компаниям, фальсифицируя просмотры с помощью автоматизированных программ. Первая сеть принесла обвиняемым более семи миллионов долларов, вторая - более 29 миллионов долларов.

Среди обвиняемых - граждане России

  1. Денис Авдеев,
  2. Михаил Андреев,
  3. Александр Жуков,
  4. Александр Исаев,
  5. Дмитрий Новиков,
  6. Борис Тимохин
  7. и граждане Казахстана Сергей Овсянников и Евгений Тимченко.

Овсянников уже задержан в Малайзии, Жуков - в Болгарии, а Тимченко - в Эстонии. Остальные обвиняемые пока находятся на свободе.

Деятельно ребят школьного возраста

2016 год — Владимир Жоглик, взлом электронного журнала школы

Школьник в 2016 году получил несанкционированный доступ к электронному журналу и в течение месяца исправлял в нем свои оценки и оценки одноклассников. Далее было предъявлено обвинение в неправомерном доступе к охраняемой законом компьютерной информации, предусматривающее максимальное наказание в виде лишения свободы на срок до двух лет.

В 2017 году Генпрокуратура требовала прекратить дело за отсутствием состава преступления, однако материалы все же были переданы в суд.

Советский районный суд Новосибирска в 2019 году прекратил уголовное дело в связи с отсутствием состава преступления в отношении бывшего ученика гимназии Владимира Жоглика, обвинявшегося во взломе школьного электронного журнала.

Почему лучшие и почему гордимся

Кроме того, по итогам 2017 г. абсолютно всех IT журналов и изданий, а также спецслужбы США признают лучшими российских хакеров! Что вполне справедливо, российские хакеры могут с лёгкостью обходить всевозможные системы защиты.

Каким же образом в стране отсталых компьютерных технологий удалось развиться такой школе хакерства?

Каким образом за двадцать лет (в конце 80-х, наши школьники в первый раз слышали о компьютере, их сверстники за океаном ночи напролёт проводили за компьютерами) русским хакерам не только удалось обогнать их, но и оставить позади?

Напомним ,

Официальный представитель МИД России Мария Захарова пошутила на тему русских хакеров, которых, по версии Вашингтона, Москва привлекла для вмешательства в президентскую кампанию в США. Дипломат пофантазировала на эту тему в Facebook.

«Мне кажется, «русские хакеры», если что-то и взломали в Америке, то это две вещи: мозг [президенту США Бараку] Обаме и, конечно, сам доклад о «русских хакерах» », - отметила она.

Справочно

в 2014 году Английская компания MWR InfoSecurity провела опрос, хакеров из какой страны больше всего опасаются местные жители. Первое место в этом опросе заняли хакеры из России.

34% респондентов сказали, что хакеры из России обладают наилучшей квалификацией. Второе место в опросе занял Китай с показателем 18%. Сама Великобритания оказалась позади лидеров с показателем всего лишь 10%.

На вопрос о причинах, почему российские хакеры лучше всех, мнения разделились. 14% опрошенных сказали, что дело в лучшем техническом образовании, а 17% назвали главной причиной политическую мотивацию. Но больше всего (31%) считают, что имеет место сочетание трёх факторов: хорошее образование, политическая мотивация и финансовая поддержка.

10.08.2016, СР, 18:24, Мск, Текст: Валерия Шмырова

Эксперты в сфере информационной безопасности из «Информзащиты», «Лаборатории Касперского», ESET и «Аладдин Р. Д.» прокомментировали феномен «русских хакеров», которых США обвиняют в крупном взломе компьютеров своих политиков.


Эксперты по информационной безопасности высказались о «русских хакерах»

Российская компания «Информзащита» выступила с заявлением, в котором прокомментировала обвинения, предъявляемые иностранными компаниями и правительствами в адрес «российских хакеров». Технический директор компании Евгений Климов убежден, что «русские хакеры» – это миф, существование которого обусловлено политическими и экономическими факторами.

Интеллектуальный потенциал как предпосылка обвинений

Базу для создания мифа о «русских хакерах» заложили успехи российских программистов, которые с конца 1990-х годов востребованы в США, говорит Евгений Климов. Убедившись в профессионализме российских программистов, иностранные компании легко могли предположить, что российские хакеры не менее талантливы.

В России существует молодое поколение ИТ-специалистов, и некоторые его представители действительно занимаются хакерством, однако не являются преступниками, считает Климов. Это так называемые «этические хакеры» (ethical hackers), которые работают в интересах коммерческих и государственных организаций, помогая им защитить свою информацию и ИТ-инфраструктуру. Российские ethical hackers занимаются взломом в основном в рамках bounty-программ различных брендов и конкурсов на поиск уязвимостей за деньги.

Реально ли отследить «русский след» в киберпреступлениях?

Одна из главных причин, по которым невозможно доказать причастность граждан какой-либо конкретной страны к определенному киберпреступлению – это умение хакеров «заметать следы».

«Информзащита», ESET и «Аладдин Р.Д.» считают «русских хакеров» мифом и стереотипом
«Лаборатория Касперского» уточняет, что не «русские», а «русскоязычные» хакеры существуют

«В современном мире практически невозможно установить источник атаки, если уровень знаний атакующего позволяет ему взламывать самые защищенные информационные системы в мире, – считает Евгений Климов. – Хакеры имеют целый пул инструментов для того, чтобы уничтожить малейшие зацепки о своем местоположении не только в определенном городе, но и на целой планете. Более того, эти гениальные парни имеют возможность создавать любое представление о своей геопозиции, чтобы подозрение падало на кого-то другого, например, на конкретную страну».

«Информзащита», техническим директором которой работает Климов, российская компания, основанная в 1995 г., которая специализируется на оказании услуг по обеспечению информационной безопасности автоматизированных систем. В 2015 г. фирма реализовала 350 проектов, увеличив выручку до 5,25 млрд руб., что на 28% больше, чем в 2014 г. В рейтинге «CNews100: Крупнейшие ИТ-компании России 2015 » «Информзащита» за год поднялась с 42 на 35 место. В число клиентов компании входят Федеральное казначейство России, Минфин, Центробанк, Сбербанк, Внешторгбанк, оператор «Вымпелком» и др.

«Русские хакеры» – миф или реальность? Мнения экспертов

Свое мнение о вопросе «русских хакеров» высказали также эксперты из «Лаборатории Касперского», ESET и «Аладдин Р. Д.».

«Русские хакеры» – это классический стереотип девяностых и начала нулевых. Сегодня он широко используется в целях пропаганды, – считает Артем Баранов , вирусный аналитик компании ESET. – Да, в его основе есть доля правды – русскоговорящие программисты имеют высокую квалификацию и теоретически могут обратить знания «на темную сторону» – заняться разработкой вредоносных программ. С другой стороны, в век глобализации странно делать упор на национальную принадлежность хакеров. Качественное образование в области программирования можно получить не только в России, киберпреступления совершаются по всему миру, кибер-группы объединяют выходцев из разных стран. Множество хакеров, попадавших в поле зрения вирусной лаборатории ESET, действовали из Китая или, например, стран Латинской Америки».

Сергей Котов , эксперт по информационной безопасности компании «Аладдин Р. Д.», не отрицает существование в России киберпреступности, но сомневается, что в этой среде существует настолько крупный и могущественный синдикат, который оправдал бы миф о «русских хакерах».

«Цели хакеров и их сообществ могут быть самыми разными, – отмечает он. – По крайней мере, политические мотивы (и уж тем более цели) я бы поставил на последнее место. А поддержание (и создание) мифов – это всего лишь технология, применяемая ныне совершенно осознанно. Выгодно это тем, кто на этом зарабатывает, не важно, что: политические очки, конкретные доллары или евро, сферы влияния и т. д. Есть огромное число людей, которым хочется бояться. Но лично мне, иногда, даже приятно слушать такие мифы. Адреналина не нужно, а погордиться лишний раз бывает приятно».

Политические корни концепта «русских хакеров»

Самые громкие атаки, приписываемые «русским хакерам» – это диверсии, направленные против правительств стран, граничащих с Россией, но придерживающихся прозападной ориентации: Украины, Грузии, стран Прибалтики. Поэтому велика вероятность, что за обвинениями стоят не только реальные факты, выявленные следствием, но и политические мотивы.

«Безусловно, российские киберпреступники существуют, более того, они довольно известны во всем мире, – считает эксперт «Лаборатории Касперского» Александр Гостев . – Но здесь правильнее говорить скорее о русскоязычных киберпреступниках». Под русскоязычными в данном случае подразумеваются киберпреступники, являющиеся не только гражданами Российской Федерации, но и некоторых граничащих с ней стран бывшего Cоветского Cоюза. В большинстве случаев к таким странам относятся Украина и страны Прибалтики, считает «Лаборатория Касперского». Это приводит к парадоксальной ситуации, когда выходцы из Украины и Прибалтики участвуют в атаках на правительства собственных стран, но ответственность за это общественность возлагает на «русских хакеров».

В июне 2016 г. правительство США обнаружило, что компьютерная сеть Национального комитета Демократической партии США была дважды взломана: летом 2015 г. и в апреле 2016 г. Предположительно, атаки осуществили хакерские группировки Cozy Bear и Fancy Bear. Преступники получили доступ к чатам и почте политиков демократического крыла, а также нашли их досье на кандидата в президенты от республиканцев Дональда Трампа (Donald Trump).

Поскольку хакеры не заинтересовались финансовыми данными демократов, цель взлома определили не как обогащение, а как шпионаж. Самым вероятным кандидатом на роль кибершпиона США посчитали Россию, которая отрицала какую-либо причастность к инцидентам. Ранее группа хакеров Fancy Bear обвинялась в атаке на французский канал TV5 Monde летом 2015 г., которую первоначально приписывали исламистским группировкам.

Политические мотивы в этом инциденте очевидны – в США сейчас проходит предвыборная гонка. Кандидат в президенты от демократов Хилари Клинтон неоднократно обвиняла своего соперника Дональда Трампа в связях с Кремлем. В итоге «русские хакеры» здесь выглядят скорее как аргумент политических дебатов, а не как реальные преступники.

Кто есть кто в мире киберпреступности

«Русскоязычные хакеры долгое время были лидерами, но сейчас уступили первенство китайским (в основном исключительно из-за численности)». Третье место в мире занимает латиноамериканское хакерское сообщество, куда входят и бразильцы. В последние годы стремительно развивается так называемая «мусульманская» киберпреступность, сгруппированная в основном вокруг туркоязычного сообщества.

«Отличительной чертой «наших» всегда было изобретение новых технологий, специализация на создании ботнетов, организация краж денег у банков и их клиентов, а также распространение спама и проведение DDoS-атак, – отмечает Александр Гостев. – Китайские киберпреступники изначально были сфокусированы на атаках на пользователей онлайн-игр и краже данных».

Таким образом, для кражи информации на государственном уровне скорее подходит «специализация» китайских хакеров. Летом 2015 г. власти США заявили, что китайские хакеры похитили персональные данные 21,5 млн граждан США. В ответ Пекин предложил заключить договор о совместной борьбе с хакерами, который и был подписан Бараком Обамой и Си Цзиньпином 25 сентября 2015 г. Уже на следующий день после подписания договора китайские кибер-преступники атаковали семь крупных компаний США.

Экономические причины обвинений

Преувеличенное представление о могуществе «русских хакеров» выгодно тем институтам, которые получают бюджет для борьбы с ними. Чем страшнее враг – тем больше бюджет. Кроме того, раздувать скандалы вокруг хакерских атак выгодно компаниям, которые поставляют на рынок средства информационной защиты, поскольку это положительно сказывается на их продажах, говорит Евгений Климов из «Информзащиты».

Компании, потерявшие средства в результате взлома, также стремятся изобразить хакеров как можно более могущественными, чтобы сохранить свою репутацию. Концепт «русские хакеры» вполне подходит для этой цели.

Преступления, приписываемые «русским хакерам»

Начало обвинениям «русских хакеров» было положено после взлома сайтов государственных учреждений Эстонии весной 2007 г. Часть атак была направлена на крупнейшие эстонские банки Hansapank и SEB. Эксперты по кибер-безопасности и правительства ряда стран высказали мнение, что к атакам причастна Россия.

В августе 2008 г. серии кибер-атак подверглись сайты государственных учреждений Грузии. Как утверждает грузинская сторона, непрерывная атака велась несколько дней подряд с 500 российских IP-адресов. В атаках обвинили российских хакеров, Эстония и США пообещали помочь Грузии в борьбе с ними.

В 2014 г. неизвестные злоумышленники взломали Центральную избирательную комиссию Украины. Ответственность за атаку взяла на себя группа хакеров «Киберберкут». Национальный состав группировки неизвестен, но хакерам были приписаны пророссийские взгляды. Позднее в том же году «Киберберкут» взломал сайт президента Украины.

Помимо диверсий государственного масштаба, «русским хакерам» приписывают и финансовые преступления. Их целью являются компьютерные системы банков, электронные кошельки интернет-пользователей, кассовые аппараты для кредитных карт – как в недавнем инциденте с Micros – и многое другое. Самый недавний инцидент – «русский след» в атаке на популярного производителя кассовых аппаратов для кредитных карт Micros. По оценкам «Лаборатории Касперского», в период с 2012 по 2015 г.г. «русскоговорящие хакеры», происходящие из стран бывшего СССР нанесли ущерб более, чем на $790 млн, причем $509 из них было украдено за пределами бывшего Советского Союза.

Русские всегда впереди: первыми изобрели радио, первыми отправились в космос и первыми ограбили банк, используя хакерскую атаку. Мы предлагаем ознакомиться с 7-кой самых нашумевших хакерских атак и их организаторами.

Список известных российских

Владимир Левин

Хакер из России Владимир Левин сумел вывести 12 миллионов долларов из системы Citуbank. Преступление было раскрыто и практически все деньги вернулись к законным владельцам. Остались не найденными только 250 тысяч долларов.

В то время, когда вершилось правосудие, в российском уголовном кодексе еще не было статей, которые предусматривали наказание за преступления подобного рода. Поэтому Левина отправили в США, где он и содержался под стражей на протяжении 3 лет.

Алексей Иванов, Василий Горшков

Деятельность этих активных Интернет-пользователей пришлась на нулевые. Двум простым русским хакерам удалось взломать такие известные платежные системы, как Western Union и PayPal.

Всего умелыми хакерами было взломано 40 компаний Соединенных Штатов. Парней поймали в 2003-м: Горшкова приговорили к 3 годам тюрьмы и штрафу, размером в 700 тысяч долларов. А Иванов был приговорен судом к 4 годам заключения. Судили ребят тоже в США.

Денис Степанов, Александр Петров, Иван Максаков

Хакерская атака группы была направлена на Великобританию. Шел 2003-й. Максаков - студент Балаковского института техники, технологии и управления, Степанов - оператор-наладчик железнодорожных и авиационных касс и Петров - выпускник академии права Астрахани, разорили букмекерские конторы на 2 миллиона фунтов стерлингов, совершив ddos-атаки на их сайты. Компании не могли работать в режиме онлайн и принимать ставки.

Судили парней на Родине: это было первое судебное дело, касающееся кибер преступлений. Хакеры получили по 8 лет колонии.

Игорь Клопов

Игорь Клопов был руководителем хакерской группы выпускников-экономистов МГУ. Группа из пяти человек смогла обобрать счета богатеньких американцев на 1.5 миллиона долларов. С жертвами хакеры определялись легко - брали за основу рейтинги журнала Forbes. Хитрые американские полицейские раскрыли преступление и пригласили Клопова в США за «его долей прибыли в золотых слитках».

Жадность хакера сгубила. Он отправился в Нью-Йорк, где его арестовали и осудили. Это было в 2008-м.

Алексей Минеев, Алексей Волынский

Более года в 2006-м трое жителей США российского происхождения занимались тем, что крали денежки у клиентов американской брокерской фирмы Charles Schwab.

Двоих из трех хакеров спустя несколько лет поймали и осудили. Житель Хэмптона Алексей Минеев получил полтора года тюрьмы в конце 2009-го, а еще через полгода к 37-ми месяцам заключения и штрафу в 60 тысяч долларов приговорили Алексея Волынского, который обналичивал средства по подложным счетам.

Вячеслав Беркович

Хакер Вячеслав Беркович вместе с коллегой по цеху Николасом Лэйксом целых три года наживались на фиктивных перевозках. Эмигрант из России, Беркович нашел прорехи в сервисе Safersys.org, который принадлежал Министерству транспорта, позволяющие изменять данные в списке лицензированных компаний, которые осуществляли грузоперевозки.

В ходе рассмотрения дела в 2009-м, суд принял, как смягчающее обстоятельство то, что Беркович болен синдромом Аспергера (нечто схожее с аутизмом) и осудил хакера на 55 месяцев. Напарник Николас Лэйкс получил по полной - 70 месяцев тюрьмы.

Группа 37

Российским ФБР в сентябре 2009-го была раскрыта целая преступная группировка. В ее составе было 37 человек, причем не только россиян, но и людей из других стран. Группа обналичивала деньги со счетов доверчивых американцев при помощи троянского вируса Zeus (Зевс). Этот банковский Троян помог уворовать 70 миллионов долларов!

Жертвами стали целый ряд банков: TD Bank, HSBC Bank и другие.

Руководителю группы «светило» 20 лет тюрьмы и полмиллиона долларов штрафа. Однако ФБР заключило с Федоровым сделку, вследствие чего наказание стало совершенно иным: 10 месяцев тюрьмы и 100 долларов штрафа.

Итоги

Вот такие вот они, герои виртуального пространства.

После избрания Дональда Трампа президентом США и разгоревшегося вслед за этим скандала вокруг мнимого вмешательства России в американские выборы словосочетание "русские хакеры" окончательно закрепилось в риторике политиков и журналистов. По мнению ряда СМИ, киберпреступники из России якобы причастны к значительному числу преступлений и атак на другие страны. Впрочем, если обратиться к фактам, в том числе судебным, то история "русских хакеров" раскрывается с другой стороны.

РАПСИ изучило правовую сторону одной из самых дискуссионных тем года. Из этого материала читатели смогут узнать, как более 20 "русских хакеров" испытывали правосудие США за последние 5 лет.

С 2012 года власти США осудили как минимум четырнадцать российских граждан по обвинениям в кибермошенничестве, похищении конфиденциальной информации и смежных преступлениях. Многие другие находятся в статусе обвиняемых и подозреваемых.

Во многих случаях россияне выдавались или ожидают выдачи американским властям после задержания на территории других стран. А, например, задержание на Мальдивах МИД РФ назвал и вовсе "похищением".

Сроки уже осужденных россиян варьируются от года до 27 лет тюремного заключения. По оценкам американских властей осужденные и обвиняемые россияне нанесли ущерб, по меньшей мере, на 2 миллиарда долларов.

К сожалению, подобные инциденты не редкость, и РАПСИ случаи уголовного преследования россиян, обвиняемых в киберпреступлениях. Вашему вниманию предлагаются обзор судебных процессов над "русскими хакерами" последних лет.

Мошенничество

"Когда в результате наших рутинных платежей миллионы долларов оказываются на счетах злоумышленников, мы все становимся жертвами", - заявили в прокуратуре западного округа Вашингтона после того, как суд в Сиэтле приговорил Селезнева к 27 годам заключения за кибермошенничество.

Именно мошенничество, осуществляемое с помощью самых разнообразных сценариев, чаще всего имеется в виду, когда идет речь о киберпреступлениях, совершаемых россиянами на территории США. Так, по этому обвинению в марте 2012 года был осужден - участник преступной группировки, которая устраивала вирусные атаки на американские банки. Часть преступников использовала фальшивые иностранные документы для открытия банковских счетов и перевода похищенных средств на эти счета, а себе оставляли 10% от этой суммы.

Другой вид мошеннической схемы был использован , осужденным в январе 2013 года по делу о взломе платежной системы RBS WorldPay. Получив доступ к данным кредитных карт владельцев, злоумышленники стали снимать деньги в банкоматах по всему миру. Хорохорин признал вину, сообщив также о том, что он занимался продажей похищенной информации о банковских картах и их держателях на различных форумах в интернете.

Отмывание денег

В июле 2016 года россиянин Вадим Поляков был приговорен к тюремному сроку от 4 до 12 лет заключения (в зависимости от поведения). Преступная схема, включавшая в себя похищение данных пользователей сервиса электронных билетов StubHub, незаконную продажу билетов на развлекательные мероприятия и перевод преступных доходов на счета PayPal, была классифицирована как отмывание денег и хранение краденого имущества.

Еще один россиянин, также обвиняемый в отмывании денег, ожидает окончательного решения о его экстрадиции на территорию Соединенных Штатов из Греции. Винник обвиняется в том, что он, являясь оператором биржи по торговле криптовалютой BTC-e, получил четыре миллиарда долларов и вел бизнес в США, не соблюдая законодательство в сфере борьбы с отмыванием денег.

Разработка вирусов

Некоторые преступники, как, например, были осуждены за создание вредоносных программ, использовавшихся другими злоумышленниками.

Белороссов, известный как "Rainerfox", продавал вредоносную программу Citadel, предназначенную для кражи финансовой информации пользователей. Он был приговорен к 4 годам и 6 месяцам тюрьмы в сентябре 2015 года по тому же обвинению в кибермошенничестве.

Позднее, уже в июле 2017 года, был также осужден , которого назвали "механиком", работавшим над вирусом. Ущерб от Citadel, заразившей более 11 миллионов компьютеров по всему миру, оценивается в 500 миллионов долларов.

В апреле 2016 года суд в штате Джорджия приговорил к 9,5 годам заключения за создание и распространение SpyEye - вредоносной программы, поразившей около 50 миллионов компьютеров по всему миру. Программа позволяла злоумышленникам удаленно контролировать зараженные компьютеры и была популярна у хакеров в связи с большим количеством предлагаемых опций.

В мае того же года суд в Нью-Йорке вынес решение по делу Никиты Кузьмина. Он был обвинен в участии создания компьютерного вируса Gozi, заразившего более миллиона компьютеров по всему миру, в том числе компьютеры НАСА. Как утверждала прокуратура, Кузьмин пользовался необычной преступной схемой - он не продавал, а сдавал свой вирус "в аренду". Заплатив 500$ за неделю пользования программой, преступники могли использовать вирус для заработка. Кузьмин провел в заключении три года и один месяц в ожидании решения суда, судья зачел это время и отпустил Кузьмина после приговора.

Еще один вирус, якобы созданный россиянином - это NeverQuest. Власти США обвиняют в создании программы обеспечивающей доступ к банковским логинам, что в свою очередь позволяет преступникам получить доступ к счетам жертв. Сейчас Лисов ожидает экстрадиции в США из Испании.

Ботнеты

Еще одним распространенным видом мошеннической схемы является создание и управление сетью зараженных компьютеров - т.н. ботнетами. Владельцы могут не подозревать о том, что злоумышленник удаленно использует их компьютеры для своих целей: осуществления DDoS атак, сбора информации на зараженных устройствах, распространения спама, майнинга биткойнов и других задач.

Одним из осужденных по такому делу стал , осужденный в июле 2017 года на 9 лет и 2 месяца заключения. Суд в штате Вирджиния установил, что россиянин, эмигрировавший в Соединенные Штаты в 2007 году, управлял ботнетами, использовавшихся для кражи данных кредитных карт и другой секретной финансовой информации. Твердохлебов был членом элитных русскоязычных онлайн-форумов для киберпреступников, где предлагал широкий ряд незаконных услуг, включая отмывание неправомерно полученных средств.

В августе того же года суд в штате Миннесота признал россиянина виновным в разработке ботнета Ebury, объединявшего свыше 25 тысяч компьютеров по всему миру. Сеть использовалась для кражи данных с зараженных серверов, в том числе расположенных на территории США. Как установил суд, Сенах и его сообщники генерировали и перенаправляли интернет трафик для продвижения мошеннических сайтов и распространения спама по электронной почте.

Обвинения в управлении глобальным ботнетом по распространению спама Kelihos были предъявлены программисту из Санкт-Петербурга , задержанному в апреле 2017 года в Испании. По данным Минюста США, Левашов примерно с 2010 года занимался администрированием ботнета, через который рассылались сотни миллионов спам-сообщений. Левашов числился в списке "десяти худших спамеров мира".

Атаки на LinkedIn и Yahoo

В Чехии рассматривается вопрос о судьбе , арестованного в Праге по запросу США в связи с хакерской атакой на социальную сеть LinkedIn и похищении личных данных миллионов ее пользователей в 2012 году. Об атаке стало известно лишь весной 2017 года, когда неизвестный хакер объявил, что в его распоряжении находятся личные данные более 100 миллионов пользователей (около четверти всей клиентской базы LinkedIn). В мае 2016 года компания подтвердила факт кражи данных.

Власти США также считают, что офицеры ФСБ организовали взлом почтовой службы Yahoo в 2014 году. Обвинения в организации кибератаки на американского вебгиганта были выдвинуты против офицера и его предполагаемого начальника .

Предполагается, что обвиняемые похитили данные 500 миллионов пользователей Yahoo и вели шпионаж за российскими журналистами, политиками из РФ и США, а также другими лицами. В декабре 2016 года Докучаев был арестован российским судом по делу о государственной измене, а в ноябре 2017 года свою вину по этому делу признал гражданин Канады Карим Баратов, который считается непосредственным исполнителем этой атаки.

Вопрос экстрадиции

Возвращаясь к делу Романа Селезнева и дипломатического скандала, разразившегося вокруг его задержания, следует вспомнить о том, при каких обстоятельствах оно произошло.

В июле 2014 года россиянин, сын депутата Госдумы Валерия Селезнева, был задержан на Мальдивах агентами секретной службы США. Ордера на его арест санкционировал федеральный суд Вашингтона еще в марте 2011 года, в связи с выдвинутыми против Селезнева обвинениями в причастности к мошенничеству.

Вскоре после задержания россиянин был перевезен в США и заключен под стражу на острове Гуам в Тихом океане. Мальдивы согласились задержать подозреваемого хакера и передать его представителям органов правопорядка США на том основании, что имя Селезнева числилось в базе Интерпола.

В МИД России задержание Селезнева на территории третьей страны и доставку его на территорию США назвали "недружественным шагом", а защита обвиняемого отстаивала именно версию похищения россиянина.

Прокуроры заявляли, что в период с 2009 по 2013 годы Селезнев, известный как Track2, взламывал системы, связанные с платежными устройствами и похитил данные миллионов кредитных карт у более чем 500 американских компаний.

Позднее похищенные данные переправлялись на удаленные сервера, где из них формировались базы данных для продажи другим преступникам. Власти США отмечают, что Селезнев преимущественно атаковал предприятия малого бизнеса, что в некоторых случаях могло привести к их банкротству.

В августе 2016 года суд присяжных в Сиэтле признал Селезнева виновным в кибермошенничестве, и, в частности, краже данных кредитных карт и организации онлайн-махинаций, повлекших убытки в размере 170 миллионов долларов. Россиянин был признан виновным по 38 из 40 пунктов выдвинутых против него обвинений и в апреле приговорен к 27 годам лишения свободы. Посольство России в США назвало приговор незаконным и настаивает на том, что гражданин России был похищен.

Этот судебный процесс был связан лишь с одним из дел против Селезнева. В декабре 2017 года суд в штате Джорджия заключения по обвинениям в участии в организованной преступной группировке и сговоре с целью совершения банковского мошенничества.

Cогласно заявлению Минюста США, россиянин сознался, что с января 2009 года он являлся членом международной группы киберпреступников Carder.su, которая осуществляла через Интернет операции с похищенными кредитными картами и совершала иные мошеннические действия. В результате действий преступной организации потерпевшие потеряли более 50 миллионов долларов.

На данный момент экстрадиция в США грозит россиянам Евгению Никулину, Станиславу Лисову, Петру Левашову и Александру Виннику.

В октябре 2017 года представитель замглавы МИД России Алексей Мешков так прокомментировал решения зарубежных судов: "Мы категорически против экстрадиции наших граждан в иностранные государства, в данном случае в США. Судебная система США в принципе не соответствует нормам европейского права".

Как считает автор издания The New York Times, в последние месяцы Россия стала применять "новую тактику" в подобных делах, добиваясь экстрадиции обвиняемых на свою территорию, чтобы не допустить их выдачи в США. Особый интерес у властей Соединенных Штатов вызывают дела Никулина и Левашова, которых связывают с якобы вмешательством России в президентские выборы 2016 года, отмечает журналист.

В розыске ФБР

В заключение этого списка стоит отметить, что четверо россиян фигурируют в списке лиц, особо разыскиваемых ФБР по категории "киберпреступления".

Подозревается в создании компьютерного кода, который позволял мошенникам похищать персональные данные пользователей, в том числе данные банковских карт, а также взламывать системы безопасности банков. Как заявляет обвинение, Богачев, известный под ником Lucky12345, входил в состав преступной группы, которая "планировала похитить миллионы долларов, принадлежащих пользователям в США".

Другой подозреваемый родился в Риге в 1987 году и в настоящее время является гражданином России. Власти США подозревают Белана в том, что в 2012 и 2013 годах он получил удаленный доступ к сетям крупных американских компаний в штатах Невада и Калифорния и похитил личные данные и пароли для миллионов аккаунтов, после чего выставил базы данных на продажу. Белан также обвиняется в причастности к вышеупомянутой атаке на Yahoo.

Американские суды неоднократно выдавали ордеры на арест Богачева и Белана. В декабре 2016 года указом экс-президента США Барака Обамы против обоих подозреваемых были введены санкции, запретив им въезд в страну и арестовав их банковские счета.

"Русские хакеры", осужденные в США в 2012-2017

Имя и фамилия

Срок заключения

Ущерб

Страна задержания

2 года

$3,000,000

США

7 лет и 3 месяца

$9,000,000

Франция

4 года и 6 месяцев

$500,000,000

Испания

9 лет и 6 месяцев

$1,000,000,000

США

Никита Кузьмин

3 года и месяц

$10,000,000+

США

3 года

$100,000+

Швейцария

Вадим Поляков

4-12 лет

$1,000,000

Испания

27 лет

$127,000,000

Мальдивы

3 года

<$5,000,000

США

Год и 2 месяца

<$5,000,000

США

2 года и 3 месяца

<$5,000,000

США

9 лет и 2 месяца

<$23,000,000

США

5 лет

$500,000,000

Норвегия

3 года и 8 месяцев

$1,000,000+

Финляндия

"Русские хакеры", ожидающие суда в США

Имя и фамилия

Статус

Страна задержания

Заочно предъявлены обвинения

В ожидании приговора

Нидерланды

В ожидании приговора

Нидерланды

Заочно предъявлены обвинения

Заочно предъявлены обвинения

В ожидании приговора

США

В ожидании экстрадиции

"Маленький лысенький мужичонка с испуганными глазами" "сидит с отстранённым видом и перекладывает бумажки. Периодически ухмыляется и что-то обсуждает с адвокатом".

Так очевидцы описывали происходивший летом прошлого года суд над "неуловимым хакером" Хэллом, прославившимся взломами аккаунтов российских политических деятелей. То был яркий и по-своему курьёзный эпизод мира киберпреступности.

Деятельность взломщика развивалась в публичном пространстве: он не уставал отчитываться о деяниях в Твиттере, несмешно шутил и постоянно использовал популярную десять лет назад "олбанскую" манеру речи.

Хэлл бил только по имиджу жертв и потому получил относительно мягкий приговор - по итогам суда скрывавшийся под личиной Хэлла россиянин (хотя корректнее в таких случая говорить "русскоговорящий") Сергей Максимов отделался условным сроком, штрафом и исправительными работами.

От настоящих киберпреступников урон куда масштабнее и серьёзнее. За прошлый год ущерб, нанесённый хакерами экономике России, превысил 200 млрд рублей, или четверть процента ВВП. В эту сумму входят и прямые финансовые потери бизнеса, и затраты на восстановление после сбоев.

Причём страдают и крупные компании, и стартаперы, особенно в банковской сфере. С атаками хакеров, по данным Microsoft, в минувшем году столкнулись почти все российские компании и госструктуры.

"Цифры за 20 лет поменялись очень сильно. Сейчас мы детектируем <...> около 300 тысяч уникальных вирусных атак. Это каждый день"

Особое положение в мире киберпреступности исторически закрепилось за "нашими сукиными сынами". Подобно тому, как когда-то на Западе наводила шорох так называемая русская мафия, в эпоху становления цифровых технологий на сцену вышла кибермафия. И - сюрприз! - тоже русская.

Впрочем, это было предсказуемо. Сильнейшая в мире школа советской математики, помноженная на чахлую экономику и политическую нестабильность, дала свои криминальные всходы. Программисты с мозгами практично решили, что раз родине совсем не до них, то почему бы не заработать на жизнь иначе. Менее легально. Азарта добавляло и длительное отсутствие в законах "новой" России статей, предусматривающих наказание за киберпреступления.

С улучшением экономической ситуации в стране количество киберпреступников снизилось: эксперты насчитывают не более нескольких десятков действительно успешных доморощенных хакеров. Такую взаимосвязь подтверждает пример Украины, которая, как отмечают в Лаборатории Касперского", в силу известных событий за последние несколько лет практически перехватила лидерство в мире русскоязычной киберпреступности.

Самые известные русские хакеры

  • Владимир Левин. В 1994 году вывел из системы Citibank $12 млн. Большую часть денег вернули их законным владельцам, но $250 тыс. так и не были найдены. Был экстрадирован в США из-за отсутствия в РФ необходимой законодательной базы. Под стражей провёл три года.

  • Евгений Богачёв. Фигурант списка самых разыскиваемых преступников ФБР. Похитил в совокупности $100 млн у американских граждан и компаний. В созданную им организованную группировку киберпреступников входили граждане России, Украины и Великобритании. Вместе они создали сеть заражённых компьютеров под названием Gameover Zeus. Предполагается, что он проживает в России. За информацию о его местонахождении ФБР обещает 3 млн долларов.

  • Алексей Иванов и Василий Горшков. Смогли взломать платёжные системы Western Union и PayPal, а также ещё 4 десятка компаний Соединенных Штатов. Парней поймали в 2003 году, каждый в итоге получил несколько лет тюрьмы.

  • Денис Степанов, Александр Петров, Иван Максаков. Эта троица сделала британские букмекерские конторы беднее на 2 миллиона фунтов стерлингов за счёт DDoS-атаки - компании не могли работать онлайн и принимать ставки. Судили парней на родине: это было первое в стране судебное дело, касающееся киберпреступлений. Хакеры получили по 8 лет.
  • Группа 37. Группировка, как следует из названия, из 37 человек - как россиян, так и не очень. Банда обналичивала деньги - всего около 70 млн долларов - со счетов американцев при помощи троянского вируса Zeus (Зевс). Под удар попали системы многих именитых банков. Руководителю группы Александру Фёдорову светило 20 лет тюрьмы и полмиллиона долларов штрафа. Однако он пошёл на сделку с ФБР и отделался всего лишь 10 месяцами и сотней "зелёных" в виде штрафа.

Специалисты по кибербезопасности отмечают: несмотря на интернациональность языков программирования, мир цифрового криминала всегда был поделён по национальному признаку – сродни улицам и кварталам в каком-нибудь Сан-Франциско.

На сегодняшний день, как рассказал Александр Гостев, главный антивирусный эксперт "Лаборатории Касперского", онлайн-бал правят три крупнейшие "банды": китайская, русская (русскоязычная) и, как ни странно, латиноамериканская. Кроме того, в последние годы стремительно развивается условная "мусульманская" киберпреступность, сгруппированная в основном вокруг туркоязычного сообщества.

Удивительно, но ни американцы, ни европейцы не сформировали какой-либо чёткой национальной структуры. Дело тут, скорее всего, в повсеместной распространённости английского языка - его носители присутствуют везде.

Как и в офлайне, язык каждой кибергруппировки становится и объединяющим фактором, и барьером для чужаков. По этой же причине цели бандитов, равно как и заказчики их услуг, не пересекаются. В результате "большая тройка" чувствует себя достаточно самобытно и комфортно, не ощущая внутренней конкуренции или демпинга.

В то же время более мелким национальным группам конфликты вполне свойственны. Например, уже много лет идут киберразборки между пакистанскими и индийскими хакерами, между турецкими и иранскими. Последним особенно достаётся и от израильских гуру кодинга - то центрифуги по обогащению урана внезапно сломаются, то ещё какое-нибудь "атомное" ЧП.

В России в целом киберпреступность аполитична, считают специалисты "Лаборатории Касперского", но изредка "патриотизм" проявляется: так было ещё во времена операции НАТО в Сербии в конце 90-х, так было и в 2007 году в истории с "Бронзовым солдатом" в Эстонии.

"Отличительной чертой «наших» всегда было изобретение новых технологий, специализация на создании сетей из заражённых компьютеров, крупные кражи денег у банков и их клиентов, спам-рассылки и DDoS-атаки. Китайские киберпреступники сосредоточились на атаках против пользователей онлайн-игр и краже данных"

Согласно годовому отчёту компании SecureWorks, самыми популярными услугами в 2015 году были взломы кредиток и сетевых аккаунтов, продажа фальшивых документов и DDoS-атаки.

Успехом пользовались также составление и продажа бизнес-досье на любую компанию. Покупатель такого "продукта" получал учётные данные, банковские счета (логины, пароли), регистрационные и финансовые документы, а также полную информацию о сотрудниках. Цена на подобное досье российской компании варьируется от 40 до 60 тыс. рублей.

Всё большей популярностью пользуются на чёрном рынке вирусы для тренировки и развлечения, при этом программные продукты для взлома от года к году дешевеют. К примеру, средняя стоимость "троянца" в 2015 году составила всего 5-10 долларов, что в несколько раз меньше, чем годом ранее.

Удивило специалистов SecureWorks недавнее нововведение русских хакеров - система поручительства, которая подразумевает наличие посредника-гаранта между продавцом и заказчиком. Повышение клиентоориентированности прослеживается и в целом в русскоговорящем сегменте - взломщики готовы работать сверхурочно и подстраиваться под нужды конкретного заказчика.

"Операции, которые проводят злоумышленники, длятся иногда неделями, месяцами. Взлом систем происходит медленно и постепенно: как бы слоем за слоем снимаются уровни защиты, и негодяи получают доступ к самым потрохам зараженных предприятий"

С одной стороны, нельзя не порадоваться за находчивых соотечественников, которые даже в криминал привносят творческую составляющую, не приемлют шаблонов и дают волю смекалке. С другой стороны, преступник - он и в онлайне преступник, и жертвой кибератаки может стать любой из нас.

"Одна из самых неприятных вещей, которые сейчас происходят в кибермире – это то, что появляется все больше и больше высокопрофессиональных компьютерных банд, которые в состоянии успешно атаковать даже очень хорошо защищенные сети"

По мнению борцов за чистоту интернета, человечество сейчас находится в "цифровом Средневековье" - когда высокие технологии уже есть у каждого в кармане, но до их безопасной работы ещё как до Луны. В своё время и алхимики что-то понимали в периодических элементах, но способы создать золото всё равно искали на ощупь.

Такое положение вещей не сулит нам ничего хорошего. Цифры попыток взлома говорят о том, что всего за пару десятков лет произошел многократный рост числа угроз. Что будет дальше? Вполне вероятно, что традиционная мафия продолжит осознавать все прелести цифрового мира, сольется с кибертёзкой и натворит бед планетарного масштаба - тогда взломы кредиток покажутся цветочками.

Например, с помощью взлома электронных систем учёта можно наворовать реальных ресурсов – полезные ископаемые, лес, воду и т.д. Но и это ерунда по сравнению со взломом жизненно важных систем обеспечения, от которых зависят миллионы людей.

Что делать? В первую очередь - самим не быть жителями "цифрового Средневековья". Да, системы пока ещё несовершенны, но давайте не возлагать вину за свою беспечность на других. Не пишите пин-код от карты на ней же. Не логиньтесь в онлайн-банках, сидя в бесплатном Wi-Fi. Не проходите по ссылкам в подозрительных письмах и сообщениях. Учтите, ваша безопасность в ваших же руках, а у Брюса Уиллиса есть дела и поважнее.