Полиция взяла интернет- шантажиста "тёпленьким"
ОЛЕСЯ БЫКОВА
olesja@aripaev.ee
2005 год в Эстонии стал богатым на обычно неуловимых виртуальных преступников: вслед за банковским хакером удалось поймать интернет-шантажиста, от деятельности которого пострадало 28 местных фирм.
Обычным рабочим утром сотрудники фирмы Diffusio OÜ, предоставляющей услуги в сфере инфотехнологий, получили письмо такого содержания: "Ваш сервер был взломан группой хакеров FroZZen Hack во вторник 28.06.2005. К вашему сожалению, удалены все файлы на сервере. Однако мы сохранили резервную копию и предлагаем вам её у нас купить. Если вы не ответите в течение 24 часов, архив будет удалён. В случае согласия мы вышлем дополнительные инструкции".
Технология, по которой действовала группа хакеров, проста. Сперва злоумышленники обнаружили брешь в защитной системе вебсервера Diffusio, тем самым обеспечив себе свободный доступ ко всей информации фирмы и её клиентов. Затем по ночам, чтобы работники Diffusio не замечали снизившейся скорости работы своих компьютеров, хакеры перекачивали себе копии всех файлов. Когда хакерские копии были готовы, вся информация, хранившаяся на сервере Diffusio, была удалена. "У каждой ИТ-фирмы на случай интернет-атаки или просто сбоев в системе есть ежедневно автоматически создаваемая резервная копия, но злоумышленники удалили и её, - рассказывает ИТ-специалист Константин Цыганков, к которому сотрудники Diffusio обратились за помощью. - Работа 28 клиентов, у которых на сервере хранились не только интернет-страницы, электронная почта, но и данные о состоянии складов, система электронных продаж, базы данных клиентов и поставщиков, была парализована".
Переписка с хакерами
Письмо от хакеров сотрудники фирмы получили спустя два дня после атаки. За это время часть информации удалось восстановить или создать заново. Таким образом, виртуальные преступники, которые постоянно следили за действиями работников Diffusio на взломанном сервере, поняли, какая информация восстановлению не подлежит и поэтому имеет особую ценность, и вышли на связь.
Цыганков, работавший во многих ИТ-компаниях, с попытками проникновения в системы фирм сталкивался не раз. Поэтому решил вступить с хакерами в переписку, дабы позже у полиции были все основания для обвинения злоумышленников в вымогательстве.
За определённый "кусок" информации хакеры требовали 1000 евро. Деньги надо было перевести в виртуальный банк Web-Money, где все счета анонимны. "Но никто не давал гарантий, что они пришлют именно то, что надо, а позже не потребуют дополнительных денег за недостающие файлы, - рассказывает Константин. - Хотя нам попались преступники, игравшие в благородство. Во-первых, предлагали для начала выслать часть любого запрошенного нами файла, чтобы мы убедились, что они нас не водят за нос. Во-вторых, через некоторое время обещали рассказать, где у Dinusio была брешь".
К переписке с виртуальными взломщиками были подключены полиция и Elion, отслеживавшие каждый шаг на сервере Diffusio.
Спустя месяц после взлома хакеры, так и не получившие денег, засыпали злобными письмами: "Господа, вы на самом деле тормоза или только прикидываетесь? Мы вам три недели назад изложили условия. Не устраивает - до свидания. В любом случае, 3 августа мы заканчиваем эту затянувшуюся переписку. Если до этого времени вы не перечислите деньги, то архив будет уничтожен. PS. Мы ничего не требуем, мы предлагаем".
Полиция не подкачала
В конечном итоге требуемая сумма денег на виртуальный счёт была переведена, и диск с частью сворованной информации работники Diffusio обнаружили у себя в почтовом ящике.
Полиция же тем временем выследила движение денег и поймала хакеров "тёпленькими" прямо на месте преступления, т.е. за компьютером, в котором содержались искомые файлы.
Оказалось, что "группа" состояла из одного русскоговорящего молодого человека 1971 года рождения. "Мы бы не хотели раскрывать использованные нами методы. Могу лишь сказать, что злоумышленник оказался не на самом высоком уровне и допустил ряд ошибок. Так что, к администраторам Web-Money мы не обращались, обошлись своими внутренними ресурсами, - рассказал окружной прокурор Северной окружной прокуратуры Лаури Аасманн. - Это одно из немногих дел в мире, когда удалось поймать интернет-шантажиста. Подозреваемого будут судить за вымогательство - по этой статье ему грозит до пяти лет лишения свободы или денежный штраф до 25 000 крон -и за взлом компьютера, что максимально карается тремя годами тюрьмы. Надеемся в ноябре передать это дело в суд".
Ущерб значителен
По словам пресс-секретаря Центральной криминальной полиции Айвара Пау, злоумышленник в фирме Diffusio никогда не работал, хотя сотрудники фирмы с самого начала просчитывали именно такой вариант.

Первоначальный ущерб тех фирм, чьи данные находились на взломанном сервере, составил порядка полумиллиона крон. "Так как со временем мы восстановили значительную часть документов, то на данный момент ущерб оценивается в 200 тысяч крон. При этом наша фирма потеряла двух клиентов, которые просто не выдержали вмешательства хакера", - сказала глава фирмы Diffusio Светлана Абулхаийрова.
На данный момент в полиции находятся на рассмотрении 15 дел, связанных со сферой инфотехнологий.
По оценке руководителя отдела зашиты информации Elion Ettevõtted AS Мехиса Хаккая, число атак, осуществляемых через Интернет, с каждым годом увеличивается в 2 - 4 раза: "При этом виртуальные преступники становятся всё образованнее, что требует от фирм постоянного обновления их защитных систем".

Опыт помог: Константин Цыганков, работавший во многих ИТ-компаниях, с попытками проникновения хакеров в системы фирм сталкивался не раз.