Атаки хакеров, 05 дек 2019, 21:52

Lamborghini с номером «ВОР»: кого США и Британия назвали хакерами из Evil

Власти США обвинили хакеров из группировки Evil Corp. в хищении более $100 млн. Что американские и британские силовики рассказали о подозреваемых в участии в «одной из самых могущественных» хакерских групп, разбирался РБК
Читать в полной версии
(Фото: National Crime Agency)

В чем обвиняют россиян

  • В четверг, 5 декабря, министерство финансов США объявило о введении санкций в отношении шести российских компаний и хакерской группировки Evil Corp. (известна также как Dridex gang). Под ограничения попали и 17 связанных с группировкой лиц. Среди них граждане России, Украины, Узбекистана, Израиля и Испании.
  • Evil Corp. обвиняют в разработке и распространении вредоносной программы Dridex для заражения компьютеров граждан, банков и компаний более чем в 40 странах, в том числе в Британии. В результате деятельности хакеров было похищено более $100 млн.

США ввели санкции против похитивших $100 млн хакеров Evil Corp. из России
Политика
  • Глава Минфина США Стивен Мнучин назвал Evil Corp. одной из самых могущественных организаций в сфере киберпреступности.
  • Evil Corp. являются киберугрозой номер один для Великобритании, сообщили в Национальном агентстве по борьбе с преступностью (NCA) (пресс-релиз поступил в РБК).
  • «Evil Corp. и их программное обеспечение Dridex служит дополнительным примером того, как российские власти используют киберпреступников, чтобы осуществлять враждебную деятельность», — сказал радиостанции NPR высокопоставленный американский чиновник на условиях анонимности. В апреле один из россиян, попавший под санкции Максим Якубец, ожидал подтверждения своей заявки на право работать с засекреченной информацией в интересах российского правительства, добавил собеседник NPR.
  • Американские власти также утверждают, что Якубец сотрудничал с российскими госорганами. Как отмечается в пресс-релизе Минфина США, это обстоятельство «ставит вопрос о привлечении российскими властями киберпреступников для осуществления враждебной деятельности». «Правительство Соединенных Штатов не будет мириться с подобными поступками властей другой страны», — говорится в заявлении.
  • По данным американского Минфина, Якубец работал на ФСБ в 2017 году. Предполагается, что он также выполнял поручения российского правительства, в частности добывал закрытую информацию путем операций в киберпространстве. В апреле 2018 года Якубец ожидал подтверждения своей заявки на право работать с засекреченной информацией ФСБ, следует из заявления Минфина США. РБК отправил запрос в пресс-службу ФСБ России.
  • В связи с расследованием предполагаемой преступной деятельности Якубца в июле 2010 года власти США направляли запрос о юридической помощи российским правоохранительным органам. Они хотели получить от Москвы информацию (*.pdf), помогающую установить связь между Якубцом и псевдонимом Aqua. Москва предоставила ответ, в котором содержались данные, частично подтверждающие связь ника Aqua с Якубцом, а также информация о своих следственных действиях. Российские правоохранители, в частности, мониторили телефон и почтовый ящик, которым предположительно пользовался Максим Якубец, а также проводили у него обыск в ноябре 2010 года.
  • Посол России в США Анатолий Антонов назвал беспочвенными обвинения в связи хакеров с российскими властями: «Попавшие под санкции «хакерские группировки» и связанные с ними лица, дескать, оказывали прямую помощь нашим властям в «злонамеренной деятельности в киберпространстве». Никаких доказательств при этом не представлено».

Что известно о предполагаемых хакерах из Evil Corp.

  • США предъявили обвинения предполагаемому лидеру группировки Evil Corp. Максиму Якубцу. В расследовании участвовали в том числе американское ФБР, а также британские полиция и Национальное агентство по борьбе с преступностью.
  • За информацию, которая приведет к задержанию Якубца, Госдепартамент США и ФБР объявили награду в $5 млн. Это рекордная сумма, предложенная в качестве награды за поимку киберпреступника, уточняет NCA. Таким образом Якубец побил рекорд другого россиянина — Евгения Богачева, за которого в 2015 году была назначена награда в $3 млн.
  • Предполагаемому лидеру группировки 32 года. Он родился на Украине, является гражданином России. В санкционном списке США Якубец указан как фигурант, который имеет связи с ФСБ.
  • В интернете Якубец пользовался никами Aqua, Aquama, Carlos и Shluhnet. Обвинения были предъявлены и другому предполагаемому участнику Evil Corp. — Игорю Турашеву, который, по данным обвинения, являлся помощником Якубца. В интернете Турашев был известен под никами Enki, Vzalupkin, Vasya 4 Zaluplin и Tigrr.
  • Якубец находится в России и в случае выезда из страны будет пойман и экстрадирован в США, заявили в NCA. РБК направил запрос в пресс-центр МВД России с вопросом о том, подозревает ли ведомство Якубца и других лиц из опубликованного Госдепартаментом списка в совершении противоправных действий и будет ли проверять их деятельность.
  • На Якубца работали несколько десятков людей. Свою деятельность они осуществляли из подвалов московских кафе, комментирует NCA.
  • Как отмечают в NCA, предполагаемая преступная деятельность позволила Якубцу вести роскошный образ жизни. Он потратил более $250 тыс. на свою свадьбу и водит автомобиль марки Lamborghini с номером «ВОР».
  • Участники группировки держали в качестве домашних питомцев льва и тигра.
Pro
DDoS-атаки в разгар распродаж: как бизнесу противостоять киберугрозам
Pro
«Стоим на пороге тяжелого кризиса». Что ждет российскую угольную отрасль
Pro
Корпорации уже установили тотальный контроль над нами. Дальше будет хуже
Pro
Где работать продакту, чтобы получать ₽300 тыс.: корпорация или стартап
Pro
Синдром плотного графика: зачем люди «забивают» свое расписание
Pro
Вечные. Как экс-топ ЛУКОЙЛа продает жизнь после смерти за ₽10 тыс.
Pro
Мне не нужно идеальное тело всю жизнь: ЗОЖ-привычки «ботаника» из «Офиса»
Pro
Как правильно восстанавливать силы: три принципа качественного отдыха