Русские хакеры: что ломают, за сколько и почему они лучшие в мире. Русские хакеры: кого из них вычислили американцы

Американские спецслужбы обвиняют Россию и «русских хакеров » во вмешательстве в выборы в США и победу Дональда Трампа на выборах президента США. ЦРУ заявляет, что хакеры из России или группа хакеров Fancy Bears причастна к взлому систем Демократической партии США. При этом Россия сама страдает от их деятельности и принимает шаги по созданию русского интернета в рамках границ БРИКС.

Но мало кому известно, как все началось — Хакеры и хакерские группы современной России!

Начало русского хакерства

Начало русскому хакерству положил русский программист петербургской компании «Сатурн» Владимир Левин. Левин является знаковая фигура в сфере информационной безопасности, фактически уже является именем нарицательным. Родился в семье ленинградских интеллигентов.

Владимир Леонидович Левин, родившийся в 1967 году в Санкт-Петербурге, никогда не был истинным хакером. Школу он закончил до появления в учебной программе азов информатики, однако интерес к точным наукам, алгоритмам и системам проявлял, демонстрируя блестящую логику во время учебы.

Окончил химфак Ленинградского технологического института и защитил диплом на тему «Молекулярно-биологический анализ эпидемических вирусов гриппа В, выделенных на территории СССР в 1991 году».

Английским же он владел лишь в узких пределах компьютерной терминологии. Разговорный английский Левин осваивал уже в тюрьме - больше года в английской, а затем уже в американской.

1994 г. — взлом Citibank, Владимир Левин

Используя 486 ПК и модем им был организован ряд оригинальных и систематических атак, которыек легко обходили любую защиту, на отделение Нью-Йорка банка Citibank. Он смог установить удаленное подключение к сети банка и контролировать её. Он вывел со счетов клиентов банка 10 млн. долларов на несколько различных зарубежных счетов.

Всемирной огласки это дело подверглось лишь в 1995 г., с началом судебного процесса, проходившего в Соединённых Штатах. В России Левин не был взыскан судом, т.к. в те времена уголовный кодекс россии не предусматривал такого рода статей.

По завершению разбирательства в феврале 1998 г. Левин был приговорён к 18 мес. лишения свободы, но в результате, суд, вернул Левину свободу к концу этого же 1998 г., после этого он… исчез.

После неоднократных запросов России, США дали ответ, о том что Левин был посажен на самолет, и вылетел в Чехию. Пока о нём более не было известно.

1996 год ознаменовался появлением ещё одной группы хакеров, вдохновленной деятельностью Левина

На этот раз местом действия была Москва. В те времена как раз начала появляться первые банковские платежные Интернет системы. Такие системы на момент своего появления обладали кучей недостатков в плане защиты, и конечно же этот факт не остался без внимания хакеров, которые перевели со счетов банка 2 млн. долларов.

Сотрудники ФБР очень удивились, узнав, о том что преступление было совершено в одной маленькой квартире юга столицы. Совершено преступление было с использованием слабых, в сравнении с современными персональных ПК, без какого-либо дополнительного оборудования.

1998 год — Российскими хакерами был «ограблен» Bank of America, на общую сумму 30 миллионов долларов

1999 год — вирус Gameover Zeus, Евгений Богачев

Евгений Богачёв фигурант списка самых разыскиваемых преступников ФБР. Похитил в совокупности $100 млн у американских граждан и компаний. В созданную им организованную группировку киберпреступников входили граждане России, Украины и Великобритании. Вместе они создали сеть заражённых компьютеров под названием Gameover Zeus. Предполагается, что он проживает в России. За информацию о его местонахождении ФБР обещает 3 млн долларов.

1999 год — Появилась другая «звезда» российского хакерства - Василий Горшков

Он выступал в роли сетевого вымогателя: взламав иностранный сайт и базу данных, после чего владельцам сайтов предлагалось выкупить свои же данные. Получая отказ от владельцев сайтов, он предлагал выкупить информацию кому-то другому, кто был согласен заплатить за неё, или же пользовался ей для собственных целей.

На конец хакерской деятельности ему удалось «заработать» более 30 млн. долларов. Пойман он был из-за своей неосторожности. Для его поимки ФБР действовало открытием подставной компьютерной фирмы, от имени которой хакеру предложили оклад 80 тысяч долларов годовых. Заинтересовавшись предложением он вылетел в Соединённые Штаты, где был арестован.

2000 год — Взлом PayPal, Василий Горшков и Алексей Иванов

В этом преступлении приняли участие челябинские хакеры: Василий Горшков и Алексей Иванов проникали в корпоративные сети PayPal, Western Union и Nara Bank. С помощью обыкновенных домашних компьютеров они украли 16 тысяч номеров кредитных карт и нанесли ущерб на общую сумму $25 млн.

Горшкова и Иванова выманили на территорию США, использовав их любимый метод работы. Хакеры сначала взламывали системы компаний-жертв, а потом открыто консультировали их по устранению уязвимостей. ФБР создало подставную компанию Invita, предложив хакерам протестировать ее. Почерк взлома, произведенного на месте, совпал с характером предыдущих взломов.

В 2000 году друзья получили по три и четыре года тюрьмы соответственно.

2004 год — Взлом Microsoft

12 февраля 2004 года стало известно о краже исходного кода операционной системы Windows 2000. Корпорация Microsoft заявила, что было украдено 600 млн байт данных, 31 тысяча файлов и 13,5 млн строк кода – в скором времени все похищенные данные оказались выложены в Сеть. Обнаружить преступников так и не удалось.

2006 год — Взлом американских банков, Юрий Клопов

Игорь Клопов был руководителем хакерской группы выпускников-экономистов МГУ. Группа из пяти человек смогла обобрать счета богатеньких американцев на 1.5 миллиона долларов. С жертвами хакеры определялись легко — брали за основу рейтинги журнала Forbes.

Игорь Клопов попытался стать богатейшим человеком мира, обкрадывая богатеев.Самое забавное в этом деле то, что хакер пользовался лишь открытой информацией на сайтах по поиску работы.

Клопов собирал открытые данные о кредитках, образцы оплаченных счетов, свидетельства о рождении, незаполненные чековые книжки. Хакер попался в конце 2006 года при попытке обворовать спонсора предвыборной компании Джорджа Буша Чарльза Уайли. Позвонив в техасское отделение банка JP Morgan, он попросил выслать ему новую чековую книжку. По указанному адресу представителей банка ждали сообщники Клопова. Документ оперативно переслали из Хьюстона в Мичиган, чтобы замести следы.

После всех махинаций Клопов выписал чек на 7 миллионов долларов. Он захотел купить на них золото, для чего обратился к трейдеру в Нью-Йорке. Трейдер засомневался в том, что ему дал указания сам Уайли, и перезвонил в банк. Банк связался с настоящим Уайли и выяснил, что тот не выписывал себе никаких книжек и не совершал никаких операций.

Дело взяло на контроль ФБР, продолжив выведение 7 миллионов со счетов для покупки золота.

Хитрые американские полицейские раскрыли преступление и пригласили Клопова в США за «его долей прибыли в золотых слитках». Хакер из Москвы был арестован, как только приземлился.

2009 года — Была поймана группа московских студентов, взламывавших банковские счета по всему миру

В то время когда они были задержаны, использовав поддельные кредитки они смогли обналичить около 60 тыс. долларов.

По опросу, проведенному на сайтах посвящённым хакерам, 82% принявших участие в опросе полагают, что лучшие мировые хакеры принадлежат России, и лишь 5% отдают предпочтение американским хакерам.

2010 год — Взлом Wachovia, HSBC, TD Bank, Bank of America и JP Morgan, Группировка Зевс

Только отгремело дело Бобнева, как начались массовые аресты другой хакерской группы. В октябре 2010 прокуратура США объявила о раскрытии сети, участники которой похитили из американских банков более 70 миллионов долларов.

Разыскиваемые участники «Группировки 37»

Среди жертв оказались такие банки как Wachovia, HSBC, TD Bank, Bank of America и уже известный JP Morgan. Злоумышленники получали доступ к внутренним сетям американских банков с помощью трояна ZEUS («Зевс»). Схема была классической: хакеры рассылали сотрудникам банка сообщения по электронной почте со встроенным вирусом. Программа давала доступ к держателям банковских карт и их ПИН-кодам, координатор обсуждал направления переводов с членами в «российской социальной сети», после чего участники группировки — так называемые «мулы» — переводили средства на счета в других банках.

Всего было арестовано 37 человек, 25 из них — россияне. Все они приезжали в США по студенческим визам. Обвинению удалось доказать кражу лишь 3 миллионов долларов. Осужденные получили неожиданно мягкие сроки, в среднем менее года. Главе и координатору группировки Александру Федорову по прозвищу Make Money грозило до 20 лет тюрьмы, но сделка со следствием помогла сократить срок до 10 месяцев.

2010 год — Создание сети Ботнет, Петр Левашов

Программист из России Петр Левашов был задержан в Барселоне в рамках операции по уничтожению сети ботнет под названием Kelihos. Левашов управлял ботнетом примерно с 2010 года, сообщается на сайте Минюста США.

Ботнет – это сеть зараженных вирусом компьютеров, которая чаще всего используется для рассылки спама. Ботнет Kelihos “генерировал и распространял огромные объемы нежелательных электронных писем”, в которых, в частности, была реклама поддельных лекарств. Kelihos также мог устанавливать на компьютеры вредоносное программное обеспечение, которое перехватывало пароли от банковских счетов пользователей.

Под данным интернет-издания CNews, в ботнет Kelihos входили 109 тысяч зараженных компьютеров. Сайт Spamhaus в Великобритании, отслеживающий распространение спама, отдал Петру Левашову седьмое место в топ-10 мировых спамеров.

2013 год — троян SpyEye, ущерб 1 млрд. долл. США, Александр Панин

В 2013 году в Доминикане арестовали 24-летнего российского программиста Александра Панина. Через короткий промежуток времени он уже оказался в США на основании загадочного ордера № 1:11-CR-557, выданного окружным судом Джорджии. Около двух месяцев ни МИД России, ни родственники, ни даже адвокат Вайоннетт Джонсон не знали, что происходит с Паниным.

Панину месяц никак не могли перечислить деньги на тюремный счет, чтобы он мог купить себе хотя бы мыло.

В ордере говорилось, что в деле фигурируют два человека, второй — задержанный в Таиланде за полгода до этого алжирец Хамза Бенделладж. Дело называлось SpyEye.

После встречи с представителем консульства выяснилось, что россиянин подписал какой-то договор о неразглашении.

Лишь в начале 2016 года СМИ получили подробности по делу со странным названием. Оказалось, что дело названо в честь программы-трояна, который, по утверждению ФБР, заразил более 70 миллионов компьютеров в Америке и нанес ущерба на $1 млрд.

Панин признал свою вину всего через три месяца после экстрадиции, Хамза судился отдельно и не желал признавать свою вину вплоть до 2015 года. Панин сознался, что вместе с подельником они продавали копии своего изобретения различным хакерским группировкам и частным лицам. Стоимость начиналась от 10 тысяч долларов. ФБР удалось выяснить, что с помощью только одной лишь копии кому-то удалось украсть из американских банков более 3,2 миллиона долларов, а копий, по признанию Панина, они продали 150.

Суд приговорил Панина к 9,5 годам тюремного заключения, а подельника — к 15 годам строго режима. После истечения этого срока еще три года Панин и Бенделладж будут находиться под надзором полиции.

2013 год — Взлом NASDAQ, Дмитрий Смилянец

Еще одно крупное киберпреступление, организаторами которого выступили российские и украинские хакеры: группа кибермошенников взломала систему безопасности электронной биржи NASDAQ и получила доступ к крупнейшим торговым сетям и банкам Европы и США. Нанесенный ущерб исчисляется сотнями миллионов долларов. Пока пойман всего один злоумышленник – россиянин Дмитрий Смилянец.

В сентябре 2015 года Дмитрий Смилянец, основатель российской киберспортивной организации Moscow 5, признал вину в деле о краже 160 миллионов номеров кредитных карт. Его сдал его сообщник Владимир Дринкман. Преступная группировка, в состав которой входил еще один хакер Александр Калинин, который скрывается от следствия, «вламывалась» в сети биржи NASDAQ и крала данные торговых сетей, авиакомпаний, а также корпорации Visa и двух банков.

Сумма ущерба составила $300 млн. По мнению прокурора Нью-Джерси Пола Фишмана, речь идет об одном из крупнейших киберпреступлений в истории. Хакеры успешно работали с 2005 года. И Дмитрий Смилянец все это время, по версии следствия, был непосредственным продавцом данных. За американскую карту он просил $10, за европейскую — $50.

Американцам удалось выйти на российскую группировку благодаря поимке жителя Майами Альберто Гонзалеса, который рассказал следствию о российских специалистах Grig и Annex (Александр Калинин и Владимир Дринкман). В 2010 году их объявили в розыск.

Смилянца экстрадировали в США с нарушениями, считает отец Дмитрия Виктор. Голландия выдала приехавшего отдохнуть хакера по обвинениям, относящимся к 2005 году, а США, заполучив обвиняемого, расширила круг преступлений до 2012 года, чего делать было нельзя согласно международным соглашениям.

2013 год — Кража данных банковских карт, Владислав Хорохорин

В 2013 году россиянина Владислава Хорохорина признали виновным в краже данных банковских карт. 30-летний Хорохорин был «кардером» — торговцем данными дебетовых и кредитных карточек.

Следствие предъявило ему обвинение в краже данных миллионов карт, 9 миллионов долларов. Мужчину приговорили к семи с половиной годам заключения и штрафу.

Хакера задержали в Ницце. Секретная служба выследила и арестовала Хорохорина, устроив ему подставную встречу с покупателем кредитных карт.

Хорохорин был активным пользователем преступной сети CarderPlanet, где он, по информации следствия, торговал под ником BadB. ФБР прикрыло сеть еще в 2004 году, но до сих пор выслеживает всех причастных к ней, а это около семи тысяч человек.

«Сеть, созданная основателями CarderPlanet, в числе которых был Владислав Хорохорин, остается одной из наиболее изощренных в мире организаций финансовых преступников, действующих через интернет. Эта сеть была причастна практически ко всем наиболее крупным кражам финансовой информации, о которых сообщалось в правоохранительные органы», — объяснял Майкл Меррит, помощник директора Секретной Службы США.

Стоит отметить, что хакера защищал небезызвестный Аркадий Бух, который был адвокатом «студента» Клопова, однако доказать, что Хорохорин не BadB, адвокату не удалось. Впрочем, обвинение просило для BadB 62 года тюремного заключения, а работа Буха помогла сократить срок в 8 раз. Теперь Хорохорин работает вместе с Бухом «белой шляпой».

2014 год — Взлом Yahoo, Алексей Белан и Карим Баратов

Минюст США предъявил обвинения офицерам ФСБ Докучаеву и Сущину, которые координировали и оплачивали незаконный сбор информации хакерами Алексеем Беланом и Каримом Баратовым.

«По словам экспертов, эти обвинения сорвали фиговый листок, которым Россия прикрывала систему предоставления защиты от уголовного преследования преступникам, подрабатывающим на правительство «, — пишет USA Today.

2014 год — Взлом и кражей банковских данных RBS Worldplay, Роман Селезнев (сын Сенатора РФ)

Как сообщается, федеральный суд в американском штате Джорджия предъявил «жителю Владивостока Роману Селезневу обвинения в кибермошенничестве, связанные с взломом и кражей банковских данных RBS Worldplay, компании по обработке платежей, расположенной в Атланте (штат Джоржия)».

В отчете также говорится о 13 предполагаемых сообщниках Селезнева, среди которых два гражданина РФ - Виктор Плещук и Евгений Аникин, а также граждане Эстонии, Молдовы, Украины, Нигерии и США.

Ранее американский суд приговорил Селезнева к 27 годам заключения. Суд присяжных в США признал хакера виновным по 38 предъявленных ему пунктам из 40. Сам Селезнев полностью признал вину. Россиянина арестовали на Мальдивских островах в 2014 году при участии правоохранительных органов США.

2015 год — сервер Агентства национальной безопасности США

Как сообщает, The Wall Street Journal, ссылаясь на свои анонимные источники в ведомстве, ещё два года назад российским хакерам удалось похитить сверхсекретную информацию с серверов Агентства национальной безопасности США.

Взлом был осуществлен в 2015 году и для проникновения в систему использовались антивирусные программы Касперского.

2016 год — Сервера ОБСЕ, группа APT28

Немецкие спецслужбы пришли к выводу, что к атаке на серверы ОБСЕ в 2016 году причастна одна из двух групп российских хакеров, которые упоминались в докладе спецслужб США об утечках с серверов Демократической партии во время предвыборной кампании.

Есть мнение, что APT28 — это та же группа, что и Fancy Bears и The Shadow Brokers.

2016 год — Взлом серверов WADA, Спортивного арбитражного суда (CAS), ЦРУ, МОК, Агентство национальной безопасности (АНБ) США, службы 911, фонд Сороса, Клинтон и не только, группировка Fancy Bear

За разоблачением Fancy Bear, как сообщает британское издание, стоит американская компания, специализирующаяся на кибербезопасности FireEye. Именно сотрудникам данной организации удалось обнаружить следы взломов, информация о которых затем просочилась в средства массовой информации.

Хакеры из группировки Fancy Bears взломали сервера WADA рассказали, какие препараты принимают олимпийцы из США. Документы с перечнем лекарств попали в распоряжение телеканала RT. Как правило, в них указываются только легальные препараты, но журналисты обратили внимание на некоторые нюансы.

Например, 23-кратный олимпийский чемпион Майкл Фелпс во время соревнований принимал габапентин - лекарство от эпилепсии. Казалось бы, при чём здесь плавание? Но у препарата удачный побочный эффект - он помогает справиться с судорогами во время напряжённых тренировок.

Примечание

Имя Fancy Bear хорошо известно в среде специалистов по информационной безопасности: так называют предположительно российскую группу правительственных хакеров, также известную под именами Sofacy, APT28, Sednit, Pawn Storm и Strontium и так далее.

Официальный сайт https://fancybear.net

2016 год — Цитадель, Марк Вартанян, известный как «Kolypto»

Вартаняна подозревают в разработке вредоносной программы «Цитадель». Ему предъявлено обвинение в компьютерном мошенничестве.

Предполагаемая роль обвиняемого заключается в разработке и совершенствовании „Цитадели“, использование которой злоумышленниками причинило огромный финансовый ущерб физическим лицам и организациям по всему миру. По оценкам специалистов, этой программой заражены около 11 млн. компьютеров по всему миру, что стало причиной убытков в $500 млн.

2016-2017 годы — Группа Cobalt

Летом 2016 года заставили банкоматы на Тайване и в Таиланде выбрасывать деньги, в первой половине 2017 года атаковали более 250 организаций по всему миру, рассылая письма от имени Visa и MasterCard.

ФСБ предполагает, что группы хакеров Lurk, Buhtrap, Carbanak, Lazarus частично вошли в Cobalt. На данный момент Cobalt, безусловно, лидирует по степени опасности для отечественной финансовой среды как наиболее профессиональная и технически подкованная.

Общий ущерб от хакеров данных групп превысил 1 млрд. долл. США. Кто эти люди не известно, кроме того, что Хакеры из команды Lur в период 2016 и 2017 годов были задержаны ФСБ и МВД в количестве 27 человек в 17 регионах России. Кто они и их фио службами не раскрывались. .

2017 год — Кибератака Украины

Атаке, в частности, подверглись Укртелеком, Киев- и Днепрэнерго, Укрзалізниця, Аэропорт Борисполь, Кабинет министров. По информации ЦРУ США, российские военные хакеры стоят за кибератакой в Украине в июне 2017 года, которая ставила за цель разрушить финансовую систему страны.

2017 год — Посредством SWIFT ограблен банк «Глобэкс»

На текущий момент пока неизвестно, что именно подверглось атаке – сама платежная система или банковская уязвимость, однако и ранее ряд специалистов указывали на наличие такого риска при использовании банками SWIFT.

2017 год — доступ к адресам электронной почты более 150 сотрудников чешского МИД

Служба безопасности информации Чехии​ (BIS) выпустила отчет по итогам 2017 года. В нем говорится, что связанные с Россией хакеры причастны к кибератакам на серверы МИД и Минобороны.

«Все выводы ясно показывают, что это была кампания кибершпионажа Turla, за которой стоят ФСБ, российская разведывательная служба, и APT28/Sofacy (известная также как Fancy Bear - МЗ ), которую связывают с российской военной разведкой, ГРУ», - говорится в отчете.

2018 год — В начале лета хакеры похитили 58 млн руб. в российском банке ПИР-Банк

Хакеры вывели деньги с корреспондентского счета ПИР-банка в Центробанке, получив доступ к автоматизированному рабочему месту клиента Банка России (АРМ КБР). Ранее Центробанк заверял, что успешных атак на АРМ КБР больше не будет, отмечает «Коммерсант».

В ПИР-банке подтвердили факт атаки. Глава банка Ольга Колосова заявила, что похищенные средства были выведены на пластиковые карты физлиц в 22 крупнейших российских банках и обналичены в разных регионах страны. По ее словам, точный размер ущерба пока неизвестен.

2018 год — В июль хак сайта Демократической партии США

Кандидат в Конгресс США от Демократической партии Табита Иснер заявила, что российские хакеры пытались взломать ее предвыборный сайт.

По ее словам, в течение двух дней в июле на сайт были совершены более 1400 атак, большинство из которых осуществлялись с российских IP-адресов. Об атаках Иснер рассказала хостинговая компания, заметившая увеличение трафика на сайт.

Ранее об атаках со стороны хакеров заявили сенаторы США от Демократической партии Джина Шахин и Клер Маккаскилл. Шахин сказала, что не знает, кто стоит за атаками, Маккаскил заявила о причастности к ним российских хакеров.

2018 год — Министерство юстиции США против ГРУ РФ

Минюст США обвинил семерых сотрудников ГРУ в кибератаках и незаконном сборе данных. Россияне обвиняются в краже персональной информации и ее публикации с целью повлиять на общественное мнение. В частности, это касается допингового скандала - по данным Вашингтона, сотрудники ГРУ совершали атаки на ВАДА, Международный арбитражный суд и USADA.

В пресс-релизе Минюста указаны имена обвиняемых:

  • Алексей Моренец
  • Евгений Серебряков
  • Иван Ермаков
  • Артем Малышев
  • Дмитрий Бадин
  • Олег Сотников
  • Алексей Минин.

2018 год — Суд Бруклина по делу о 36 млн. долл. США

Федеральный суд в Бруклине предъявил заочные обвинения в киберпреступлениях шестерым гражданам России и двум гражданам Казахстана.

По версии прокуратуры, обвиняемые устраивали аферы в индустрии цифровой рекламы. Через две сети они продавали рекламу добросовестным компаниям, фальсифицируя просмотры с помощью автоматизированных программ. Первая сеть принесла обвиняемым более семи миллионов долларов, вторая - более 29 миллионов долларов.

Среди обвиняемых - граждане России

  1. Денис Авдеев,
  2. Михаил Андреев,
  3. Александр Жуков,
  4. Александр Исаев,
  5. Дмитрий Новиков,
  6. Борис Тимохин
  7. и граждане Казахстана Сергей Овсянников и Евгений Тимченко.

Овсянников уже задержан в Малайзии, Жуков - в Болгарии, а Тимченко - в Эстонии. Остальные обвиняемые пока находятся на свободе.

Деятельно ребят школьного возраста

2016 год — Владимир Жоглик, взлом электронного журнала школы

Школьник в 2016 году получил несанкционированный доступ к электронному журналу и в течение месяца исправлял в нем свои оценки и оценки одноклассников. Далее было предъявлено обвинение в неправомерном доступе к охраняемой законом компьютерной информации, предусматривающее максимальное наказание в виде лишения свободы на срок до двух лет.

В 2017 году Генпрокуратура требовала прекратить дело за отсутствием состава преступления, однако материалы все же были переданы в суд.

Советский районный суд Новосибирска в 2019 году прекратил уголовное дело в связи с отсутствием состава преступления в отношении бывшего ученика гимназии Владимира Жоглика, обвинявшегося во взломе школьного электронного журнала.

Почему лучшие и почему гордимся

Кроме того, по итогам 2017 г. абсолютно всех IT журналов и изданий, а также спецслужбы США признают лучшими российских хакеров! Что вполне справедливо, российские хакеры могут с лёгкостью обходить всевозможные системы защиты.

Каким же образом в стране отсталых компьютерных технологий удалось развиться такой школе хакерства?

Каким образом за двадцать лет (в конце 80-х, наши школьники в первый раз слышали о компьютере, их сверстники за океаном ночи напролёт проводили за компьютерами) русским хакерам не только удалось обогнать их, но и оставить позади?

Напомним ,

Официальный представитель МИД России Мария Захарова пошутила на тему русских хакеров, которых, по версии Вашингтона, Москва привлекла для вмешательства в президентскую кампанию в США. Дипломат пофантазировала на эту тему в Facebook.

«Мне кажется, «русские хакеры», если что-то и взломали в Америке, то это две вещи: мозг [президенту США Бараку] Обаме и, конечно, сам доклад о «русских хакерах» », - отметила она.

Справочно

в 2014 году Английская компания MWR InfoSecurity провела опрос, хакеров из какой страны больше всего опасаются местные жители. Первое место в этом опросе заняли хакеры из России.

34% респондентов сказали, что хакеры из России обладают наилучшей квалификацией. Второе место в опросе занял Китай с показателем 18%. Сама Великобритания оказалась позади лидеров с показателем всего лишь 10%.

На вопрос о причинах, почему российские хакеры лучше всех, мнения разделились. 14% опрошенных сказали, что дело в лучшем техническом образовании, а 17% назвали главной причиной политическую мотивацию. Но больше всего (31%) считают, что имеет место сочетание трёх факторов: хорошее образование, политическая мотивация и финансовая поддержка.

Об Александре Wired узнало только то, что он русский, предположительно, проучился 2 года в Академии ФСБ, какое-то время работал в Военной академии связи имени С. М. Буденного. Он разбирается в математике и его всегда интересовала работа игровых машин. Можно сказать, что основой для будущего успеха хакера стали его способности к реверс-инжинирингу алгоритмов. То есть он способен понять внутреннее устройство алгоритма по его внешнему виду и по тем функциям, которые он выполняет. Событие, изменившее жизнь математика произошло 10 лет назад. Он фрилансил, выполняя различные заказы в качестве хакера. Тогда его и нашло одно российское казино, которое попросило подкорректировать работу игровых автоматов так, чтобы они выдавали в качестве выигрыша не 90% внесенных игроками средств, а 50%. Это были австрийские игровые автоматы Novomatic.

В этих автоматах Алекс столкнулся с первым серьезным генератором псевдослучайных чисел (ГПСЧ), работу которого ему удалось расшифровать. Он рассказал, что ГПСЧ управляют работой игровых автоматов, создавая эффект того, что все происходит случайно, и человеку никогда не разгадать последовательности. Но Алекс якобы расшифровал алгоритм работы ГПСЧ в автоматах Novomatic и получил над ними контроль. Он понимал, в какие моменты автомат выдает выигрыш, а в какие нет. В дальнейшем использовал эти знания, чтобы автоматизировать процесс получения прибыли из автоматов.

За Novomatic пошли и другие автоматы. После запрета казино в России ему удалось закупить для тестов другие автоматы, например Aristocrat Mark VI - их насчитывается 100 тысяч по всему миру. Он изучал их работу, изучал теорию ГПСЧ, нанял разработчиков. В итоге Александр написал специальное приложение и разработал систему взаимодействия, которые даже далекому от программирования и комбинаторики человеку позволяют обмануть автомат. Четверо его людей еженедельно вытаскивали из автоматов в разных уголках мира по $250 000, 90% из которых уходило Александру, который в это время находился в Санкт-Петербурге.

Умная колонка вызвала полицию во время семейной ссоры

Александр заявляет, что его деятельность не нарушает никаких российских законов. Он просто тот, кто победил в схватке между жадными казино и обычными людьми. Производители игровых автоматов делают их, чтобы помочь разбогатеть владельцам казино, я работаю, чтобы разбогатеть самому, говорит он. Он называет себя небольшим противовесом постоянно выигрывающей индустрии казино. При этом он знает, что его система считается незаконной в некоторых странах. И в 2014 году четверо его исполнителей были осуждены в Штатах за обман казино.

Из-за этого Александр решил завершить свое прибыльное дело, но с максимальной выгодой. Он написал в компанию-производитель игровых автоматов Aristocrat Leisure, рассказав о том, что взломал их генераторы псевдослучайных чисел и уже долгое время обчищает автоматы. Он предложил компании договориться: хакер перестает вести компрометирующую деятельность, возможно, даже помогает устранить уязвимости системы в обмен на выкуп. Сумма в его письме насчитывала восемь цифр. Он прилагал к письму математические доказательства взлома.

В разговоре Александр отметил, что обманывать автоматы становится уже не так удобно, в некоторых странах это незаконно, так что ему выгоднее просто получить выкуп и уйти на покой. Тем не менее в случае отказа он обещал фактически похоронить бизнес Aristocrat Leisure: отдать секрет конкурентам или вовсе сделать его общедоступным. Речь уже шла не только о старых Mark VI, но и о новых версиях машин.

Facebook отключила ИИ после того, как он разработал собственный язык

Компания-производитель отказалась платить хакеру выкуп, сославшись на то, что алгоритмы их машин надежны. Представители производителя игровых машин посоветовали владельцам автоматов обновить оборудование до последних версий, якобы они не подвержены взлому. Также пока не исключается возможность того, что Алекс является банальным мошенником, и просто выдумал всю эту историю со взломом «одноруких бандитов», ради получения выкупа. В Wired обратились к профессору компьютерных наук университета Нью-Мексико Дэвиду Акли. Профессор нашел в ГПСЧ хакера известные константы: например, число Пи или основание натурального логарифма. Он также предположил, что код хакера основывается на кусках из разных ГПСЧ, доступных в открытом доступе. И тут два варианта: либо разработчики ПО для автоматов и сертифицирующие органы очень плохо работают, либо Александр ничего не взламывал, а просто рассчитывает запугать производителя. Теперь остается ждать, когда он выложит свой алгоритм в сеть. Тогда и выяснится, действительно ли с его помощью можно обыграть казино.


В последние несколько недель, с момента начала конфликта с Лабораторией Касперского, мне постоянно звонят журналисты иностранных изданий, аккредитованных в России, с просьбой прокомментировать ряд вопросов, которые, как им кажется, являются уникальными и очень интересными. Первый раз это выглядело забавно. Второй я уже отвечал по накатанной. На третий раз я начал злиться. Когда одни и те же вопросы я услышал раз в десятый, я решил написать эту заметку, а окончательно оформилась она вчера, во время перелета на конференцию Secure It World в Питере.

Вопросов обычно звучит три:

  • Как запрет США на поставки Лаборатории Касперского скажется на бизнесе компании?
  • Действительно ли ИБ-компании сотрудничают со спецслужбами?
  • Откуда русские государственные хакеры осуществляют свои атаки на весь мир?
Ну ответ на первый вопрос я оставлю за рамками этой заметки, а вот на остальные два отвечу и буду потом давать просто ссылку на нее, когда мне в очередьной раз зададут "уникальные и интересные" вопросы.

Итак, начнем с конца, поговорим про русских хакеров, которые ломают все что движется и всех. Стоит преклонить голову перед пропагандистской машиной США, которые убедили весь мир, что во всем виноваты русские хакеры. Проигрыш демократов Трампу? Русские хакеры. Раздолбайство Yahoo? Русские хакеры. Из ЦРУ и АНБ утекли секретные архивы кибероружия? Русские хакеры. Домогательство Кевина Спейси к Вайнстайну (или Вайнштейну)? Не удивлюсь, если тоже скоро найдут следы русских хакеров. Скоро и Stuxnet на наших повесят. Конечно, внутри, меня переполняет гордость за нашу страну, которая поставила всех на колени своими невидимимыми кибервойсками. Но вот за пределами страны от этого только хуже. Запущенный США маховик раскручивается и даже лояльные и независимые специалисты, компании, организации начинают задумываться, что нет дыма без огня.

А противопоставить нам нечего:-(У нас за всю страну отдувается одна Мария Захарова, которая комментирует абсолютно все выпады в нашу сторону. Но в ИБ нет своей Захаровой, а в МИДе нет грамотных безопасников, которые могли бы дать фактуру, отвечать на вопросы журналистов, готовить материалы. Вот по военной кампании в Сирии я регулярно вижу в СМИ выступления Конашенкова из МинОбороны, который показывает всякие спутниковые снимки, видео, доклады экспертов, карты и т.п. Ему можно верить или не верить, но выглядит это солидно. Неспециалисты верят (может и специалисты тоже). А вот по части кибербезопасности у нас нет своего Конашенкова. ФСБ молчит. СовБез молчит. ФСТЭК молчит. Минкомсвязи молчит. И только Госдума и Совет Федерации иногда выступят с разгромной речью, которая укладывается в простое "А вы докажите". И в итоге Россия проигрывает; независимо от того, виновата она или нет. Даже если признать, что мы ломаем всех и все, то от этого не легче. Гордость гордостью, но такое амплуа сильно вредит во внешней политике и экономике.

Могла ли Россия (прогосударственные хакеры) взломать все иностранные государства, в атаке на которые нас обвиняли? Да, могла. Делала ли она это? Не уверен и вот почему. Для того, чтобы ломать все и всех нужны... нет, не кибероружие. Хотя и оно тоже, но утекшего арсенала из ЦРУ и АНБ достаточно, учитывая общий невысокий уровень кибербезопасности в мире. Нужны люди и много.

У Китая и США есть свои кибервойска, насчитывающие тысячи военнослужащих. У Израиля есть военное подразделение 8200, есть подразделения Matzov и Mamram. Даже у КНДР есть свои подразделения. А у нас нет. То есть нельзя сказать, что ФСБ, СВР, ГРУ игнорируют киберпространство и не используют его для проведения наступательных, оборонительных и разведывательных операций (было бы глупо так думать, когда весь мир устремляется в виртуальное пространство, а НАТО рассматривает его отдельным доменом для ведения боевых действий), но и отдельного огромного штата на тысячи человек у нас нет. Это журналистам можно проводить аналогии и считать, что раз в США и Китае есть, то и у нас тоже есть. Но мы-то, работающие не один год, знаем. Повторюсь. Я допускаю, что в наших спецслужбах есть те, кто может делать то, в чем их обвиняют, но чтобы их были тысячи или даже сотни?.. Вот тут у меня есть сомнения.

Ибо нет инфраструктуры для подготовки такого штата специалистов. Я 25 лет в отрасли и не думаю, что мог пропустить подготовку такого количества экспертов по наступательным кибервооружениям. Вот в Израиле, например, есть специальная программа Talpiot, которая направлена на то, чтобы выискивать и нанимать на военную службу тех, кто демонстрирует соответствующие навыки, которые могут быть полезны для военной программы Израиля. В СССР, кстати, такая программа тоже была. Помню меня в последнем классе вызвала как-то к себе директрисса, в кабинете которой поджидал "человек в штатском", который пригласил меня после школьных экзаменов в Академию КГБ и все такое. Сейчас спецслужбы тоже присматриваются к различным одаренным молодым "кадетам". Но заинтересовать их уже сложно. Престижной, как было в советское время, служба в органах уже не считается. Больших зарплат там нет, перспектив тоже (это на Западе, не у нас, выходцы из спецслужб или военного ведомства создают огромное количество стартапов по ИБ). Поэтому идут в спецслужбы не так уж и много выпускников школ или ВУЗов.

Можно, конечно, искать среди преступных элементов, но много ли их? Бывший агент ФБР утверждает , что Россия нанимает на работу хакеров, обвиняемых в киберпреступлениях в разных странах мира, давая им иммунитет. Об этом же пишет из тюрьмы арестованный за госизмену Руслан Стоянов, работавший в Лаборатории Касперского. Допускаю. Сделка со следствием - это популярная тема, особенно на Западе. Почему так много поимок хакеров именно в США? Отчасти потому, что там институт сделок со следствием очень развит и проще договориться сотрудничать, чем сесть на 30 лет. Не думаю, что Россия чем-то сильно отличается от всего мира в этом плане, разве что только количеством таких хакеров. Не верю я, что их тысячи и все они работают на государство. Учитывая культуру и свободолюбие этих людей, такой факт давно бы стал достоянием гласности, а у тех же американцев появились бы доказательство "русского следа". Но их нет. Возможно потому, что нет этих толп русских хакеров, которые якобы стоят за всеми последними крупными и не очень, известными и пока еще нет взломами.

Поэтому, в качестве резюме, я вполне допускаю, что мы могли вломиться куда-нибудь, но я не верю в массовость этого явления, которое приписывают русским хакерам. На вопрос, почему тогда нас все обвиняют, ответ простой - это выгодно нашим геополитическим соперникам. Известный факт - видишь в ком-то угрозу, не можешь его обыграть в честной борьбе, облей грязью и пусть он отмывается (если сможет). Что мы и видим. Поливают нас США и ее сателлиты, а мы... мы молчим, выбрав стратегию "не оправдываться". Правильная ли эта стратегия, покажет время.

Русские всегда впереди: первыми изобрели радио, первыми отправились в космос и первыми ограбили банк, используя хакерскую атаку. Мы предлагаем ознакомиться с 7-кой самых нашумевших хакерских атак и их организаторами.

Список известных российских

Владимир Левин

Хакер из России Владимир Левин сумел вывести 12 миллионов долларов из системы Citуbank. Преступление было раскрыто и практически все деньги вернулись к законным владельцам. Остались не найденными только 250 тысяч долларов.

В то время, когда вершилось правосудие, в российском уголовном кодексе еще не было статей, которые предусматривали наказание за преступления подобного рода. Поэтому Левина отправили в США, где он и содержался под стражей на протяжении 3 лет.

Алексей Иванов, Василий Горшков

Деятельность этих активных Интернет-пользователей пришлась на нулевые. Двум простым русским хакерам удалось взломать такие известные платежные системы, как Western Union и PayPal.

Всего умелыми хакерами было взломано 40 компаний Соединенных Штатов. Парней поймали в 2003-м: Горшкова приговорили к 3 годам тюрьмы и штрафу, размером в 700 тысяч долларов. А Иванов был приговорен судом к 4 годам заключения. Судили ребят тоже в США.

Денис Степанов, Александр Петров, Иван Максаков

Хакерская атака группы была направлена на Великобританию. Шел 2003-й. Максаков - студент Балаковского института техники, технологии и управления, Степанов - оператор-наладчик железнодорожных и авиационных касс и Петров - выпускник академии права Астрахани, разорили букмекерские конторы на 2 миллиона фунтов стерлингов, совершив ddos-атаки на их сайты. Компании не могли работать в режиме онлайн и принимать ставки.

Судили парней на Родине: это было первое судебное дело, касающееся кибер преступлений. Хакеры получили по 8 лет колонии.

Игорь Клопов

Игорь Клопов был руководителем хакерской группы выпускников-экономистов МГУ. Группа из пяти человек смогла обобрать счета богатеньких американцев на 1.5 миллиона долларов. С жертвами хакеры определялись легко - брали за основу рейтинги журнала Forbes. Хитрые американские полицейские раскрыли преступление и пригласили Клопова в США за «его долей прибыли в золотых слитках».

Жадность хакера сгубила. Он отправился в Нью-Йорк, где его арестовали и осудили. Это было в 2008-м.

Алексей Минеев, Алексей Волынский

Более года в 2006-м трое жителей США российского происхождения занимались тем, что крали денежки у клиентов американской брокерской фирмы Charles Schwab.

Двоих из трех хакеров спустя несколько лет поймали и осудили. Житель Хэмптона Алексей Минеев получил полтора года тюрьмы в конце 2009-го, а еще через полгода к 37-ми месяцам заключения и штрафу в 60 тысяч долларов приговорили Алексея Волынского, который обналичивал средства по подложным счетам.

Вячеслав Беркович

Хакер Вячеслав Беркович вместе с коллегой по цеху Николасом Лэйксом целых три года наживались на фиктивных перевозках. Эмигрант из России, Беркович нашел прорехи в сервисе Safersys.org, который принадлежал Министерству транспорта, позволяющие изменять данные в списке лицензированных компаний, которые осуществляли грузоперевозки.

В ходе рассмотрения дела в 2009-м, суд принял, как смягчающее обстоятельство то, что Беркович болен синдромом Аспергера (нечто схожее с аутизмом) и осудил хакера на 55 месяцев. Напарник Николас Лэйкс получил по полной - 70 месяцев тюрьмы.

Группа 37

Российским ФБР в сентябре 2009-го была раскрыта целая преступная группировка. В ее составе было 37 человек, причем не только россиян, но и людей из других стран. Группа обналичивала деньги со счетов доверчивых американцев при помощи троянского вируса Zeus (Зевс). Этот банковский Троян помог уворовать 70 миллионов долларов!

Жертвами стали целый ряд банков: TD Bank, HSBC Bank и другие.

Руководителю группы «светило» 20 лет тюрьмы и полмиллиона долларов штрафа. Однако ФБР заключило с Федоровым сделку, вследствие чего наказание стало совершенно иным: 10 месяцев тюрьмы и 100 долларов штрафа.

Итоги

Вот такие вот они, герои виртуального пространства.


Российские хакеры печально известны за свои сомнительные навыки: начиная со злого программиста и заклятого врага Джеймса Бонда из «Золотого глаза» и заканчивая крупнейшим киберпреступлением в американской истории . И в то время как хакеры из других стран довольно часто могут быть мотивированы какой-либо идеологией, большинство российских киберпреступников заработали репутацию цифровых карманников, более заинтересованных в чистке чужих банковских счетов, нежели публичных заявлениях.

И хотя давно принято считать, что большинство хакеров являются просто мошенниками, киберпреступлением до сих пор часто восхищаются за ту технику и интеллект, которое оно несёт, создавая пьянящий коктейль из искусства, науки и преступных намерений. И хотя российские хакеры могут быть менее активны, чем их китайские и латиноамериканские коллеги, качество атак делает их мировыми лидерами в этой области. Вот некоторые из российских имен, которые посеяли панику в мире кибербезопасности.

1. Анонимный интернационал

Эта хакерская группировка также известна под именем «Шалтай-Болтай» (в западном фольклоре аналогичный персонаж носит имя Humpty-Dumpty). Будучи, вероятно, наиболее известной хакерской группировкой в России в настоящее время, Анонимный интернационал взял на себя ответственность за крупную серию недавних кибератак и утечек документов. Хакеры опубликовали личные архивы электронной почты нескольких российских государственных деятелей и украли различные секретные документы (например, отчеты о шпионаже за лидерами оппозиции после протестов в Москве). Но их самое известное деяние - это взлом твиттера премьер-министра Дмитрия Медведева и размещение нескольких юмористических твитов от его имени в течение получаса, пока представители Медведева прилагали все мыслимые усилия, чтобы вернуть контроль над учетной записью. Свою заинтересованность они не мотивируют жаждой к деньгам. Однако, поскольку группа является очень скрытной, многие все же сомневаются в её методах, мотивах и моральном облике. На сайте группировке размещён архив украденных файлов, за что он и заблокирован Роскомнадзором. Тем не менее, его можно просмотреть посредством VPN.

2. Владимир Левин

Левин, биохимик из Санкт-Петербурга, является культовой фигурой российской киберпреступности и считается одним из отцов хакинга. В 1994 году Левин с командой сообщников получили доступ к Citibank`у и перевели более $10 млн на различные счета в разных странах. Левин был оперативно пойман и осуждён в 1998 году в США. Это был большой спектакль. Левин не знал английского во время совершения преступления (он выучил язык в тюрьме в Америке. Помимо компьютерных технологий это был единственный освоенный им навык), а журналисты описывали его как «что-то среднее между хиппи и Распутиным». После того как Левин был признан виновным, различные хакерские группировки из Санкт-Петербурга заявили, что это именно они получили доступ к Citibank, который позже продали Левину за сто долларов.

3. Игорь Клопов

История Клопова похожа на Аферу по-американски, но отмеченную наивным восприятием Американской мечты. 24-летний выпускник МГУ использовал для поиска своих целей список 400 богатейших людей планеты по версии Forbes. Затем в Москве он со своего ноутбука находил себе американских пособников, обещая им деньги, отдых в пятизвёздочных отелях и лимузины. Используя то, что государственный обвинитель позже назовёт «комбинацией умных и проверенных временем Интернет-техник, таких как, например, подделка водительского удостоверения», Клопов и его сообщники похитили $1.5 миллиона и попытались украсть ещё $10 млн, на чём и были пойманы. Игорь Клопов признал вину и в 2007 году был приговорён к тюремному заключению.

4. Koobface gang

В отличие от большинства других хакеров в этом списке, члены Koobface (анаграмма Facebook) Gang – все, как выяснилось впоследствии, россияне из Санкт-Петербурга – не атаковали компании или людей напрямую. Вместо этого, они создали компьютерного червя, которого запустили в различные социальные сети (Facebook, Skype, Gmail, Yahoo Messenger и многие другие), чтобы заразить аккаунты пользователей и украсть их персональные данные. Расследование преступлений группировки пролило свет на хитроумные системы, из-за которых полиция даже не могла оценить ресурсы, необходимые для того, чтобы разобраться в её деятельности: «все доходы были получены от тысяч отдельных микро-транзакций, составляющих не более доли копейки каждая. При этом жертвы были разбросаны по десяткам национальных юрисдикций». Червь Koobface заманивал пользователей ссылками с подписями вроде «Вы должны посмотреть это видео!» или «Вы не поверите, что ваш друг Х сказал про вас!» - стратегия, популярная среди хакеров. Червь был обнаружен и прекратил свою работу в 2012 году, после того как имена членов Koobface Gang были обнародованы в СМИ.

5. Владислав Хорохорин

Скрываясь под ником BadB, Хорохорин открыл два интернет-магазина, занимающихся продажей данных владельцев банковских карт. Рекламный ролик демонстрирует мультяшного BadB в шапке ушанке, продающего информацию о кредитных картах нарисованных персонажей, среди которых присутствуют Джордж Буш и Кондолиза Райс. Он вел свой нелегальный бизнес на протяжении 8 лет, прежде чем был задержан в 2010 году во Франции. Комментарии вроде «Покойся с миром BadB» под его промо-роликом на Youtube только подтверждают статус Хорохорина, как преуспевающего хакера. После своего задержания, Хорохорин нанял известного нью-йорского адвоката Аркадия Буха, специализирующегося на киберпреступлениях. Бух утверждал, что Хорохорин не является BadB, и в интервью Forbes заявил, что его клиент заработал свои миллионы будучи дилером Tesla Motors в Москве. В Tesla, которая никогда не имела дилеров в России, опровергли это заявление. В 2013 году Хорохорин был приговорён к 88 месяцам тюрьмы и выплате $125 739 в качестве компенсации.