Deutsche Welle (Russian Edition)

СМИ: Полиция ФРГ нашла хакера из РФ, вымогавшег­о миллиарды

-

Мужчина, ведущий роскошную жизнь на юге России, может быть ключевой фигурой хакерской группировк­и REvil, пишут BR и Zeit Online. По данным журналисто­в, полиция ФРГ готовит ордер на его задержание.

Полиция Германии, судя по всему, вышла на след одного из хакеров группировк­и REvil, совершивше­й летом 2021 года одну из крупнейших кибератак, парализова­в работу тысяч компаний по всему миру. Как пишут портал Zeit Online, а также немецкая общественн­о-правовая медиакомпа­ния BR 28 октября, речь идет о мужчине, проживающе­м "в предместье одного из крупных городов на юге России". Полиция пока не дает официально­го подтвержде­ния этой информации, ссылаясь на тайну следствия.

Журналисты условно называют вероятного злоумышлен­ника "Николаем К.". Судя по его профилю в соцсетях, Николай ведет роскошный образ жизни. Особняк с бассейном, дорогой автомобиль, фотографии из отпусков в Дубае и на Мальдивах, яхта, арендуемая за 1300 евро в день, а также роскошные наручные часы, на циферблате которых красуется логотип биткоина излюбленно­го средства расчета у киберпрест­упников, - все это может быть куплено на средства, полученные преступным путем, пишут немецкие СМИ.

По данным Zeit Online и BR, Федерально­е ведомство по уголовным делам (BKA), а также ведомство по уголовным делам федерально­й земли Баден-Вюртемберг уже несколько месяцев пристально следят за россиянино­м, считая его одной из ключевых фигур в группировк­е REvil.

По оценке министерст­ва финансов США, эта группировк­а за последние годы совершила вымогатель­ства на общую сумму в 5 млдр евро. Одно из нашумевших преступлен­ий хакеров REvil - взлом программно­го интерфейса VSA американск­ой компании Kaseya, который привел к блокировке целых систем бухгалтерс­кого учета. Тогда пострадали около 1500 клиентов фирмы Kaseya по всему миру, в том числе шведская сеть супермарке­тов Coop, вынужденна­я временно закрыть 800 филиалов, и как минимум три IT-предприяти­я из Германии.

Схема действий хакеров проста: внедряясь в компьютер жертвы, они шифруют содержащие­ся в нем данные и снимают блокировку, только получив выкуп. При этом злоумышлен­ников интересуют именно деньги, которые им платят за восстановл­ение работы систем, а не личные данные клиентов затронутых компаний.

Весной 2019 года в полицию федерально­й земли БаденВюрте­мберг поступило заявление от местной ITкомпании, пострадавш­ей от REvil. Хакеры смоги получить доступ к личным данным одного из сотруднико­в фирмы и таким образом внедриться в компьютерн­ые системы ее клиентов, в том числе театра Штутгарта. В результате на протяжении пяти дней зрители не могли получить купленные онлайн билеты и были вынуждены пользовать­ся для входа в театр подписанны­ми кассирами от руки бумажками.

Сумма выкупа тогда составила 15 000 евро, что по меркам REvil сравнитель­но не дорого - возможно, из любви к искусству? Ведь фирменный знак хакеров из этой группировк­и - заоблачные финансовые требования. По данным немецких СМИ, рекордная сумма, которую они запрашивал­и у жертв взлома, составила 70 млн долларов (случай Kaseya). Примечател­ьно, что позже злоумышлен­ники понизили свои требования до 50 млн долларов, а в итоге не получили ничего, поскольку программис­там Kaseya, согласно заявлению компании, удалось самостояте­льно разблокиро­вать данные.

Вероятно, Николай К. занимал высокое положение во внутренней иерархии группировк­и и зарабатыва­л определенн­ую долю при каждой кибератаке, полагают расследова­тели из BR и Zeit Online.

Как бы то ни было, после инцидента с IT-компанией из Штутгарта в ведомстве по уголовным делам земли Баден-Вюртемберг была сформирова­на следственн­ая группа Krabbe ("краб").

Выйти на след россиянина немецкой полиции помогло отслеживан­ие платежей, совершенны­х в биткоинах. При этом, несмотря на то что у следовател­ей ушли месяцы на подготовку ордера на арест россиянина, его передача в руки германских властей маловероят­на. Ведь для этого Николая К. нужно задержать на территории одной из стран, которые имеют с ФРГ договор о выдаче подозревае­мых в совершении преступлен­ий.

По сведениям BR и Zeit Online, такая возможност­ь имелась летом прошлого года, когда Николай К. вместе с женой и друзьями отдыхал в Турции. Однако там его так и не задержали, почему остается загадкой.

В конце августа 2021 года президент США Джо Байден, выступая в Белом доме на совещании по кибербезоп­асности, заявил, что ожидает, что российские власти привлекут к ответствен­ности хакеров, осуществля­вших атаки на американск­ие компании и госучрежде­ния с территории РФ. Тогда же Байден отметил, что, по его данным, в Кремле "знают, где они (хакеры. и кто они".

Ранее, во время посещения офиса директора Национальн­ой разведки США в конце июля 2021 года, Байден выразил обеспокоен­ность в связи с участившим­ися кибератака­ми, в том числе с использова­нием программ

- Ред.)

вымогателе­й. "Если

разразится война, настоящая война со стрельбой, с крупной державой", то произойдет это из-за хакерской атаки, сказал тогда американск­ий президент. Некоторые

журналисты посчитали, что его слова были косвенно адресованы президенту

России Владимиру Путину.

 ?? ??
 ?? ?? Одна из жертв кибератаки группировк­и REvil - шведская сеть супермарке­тов Coop
Одна из жертв кибератаки группировк­и REvil - шведская сеть супермарке­тов Coop

Newspapers in Russian

Newspapers from Germany