Разделы

Безопасность Кадры Техника

Арестован знаменитый «робин гуд от интернета», который делал еду в Burger King бесплатной для всех

В Испании арестован «самый опасный киберпреступник в стране» – 19-летний хакер Alcasec, который начинал с хулиганских акций по бесплатной раздаче фастфуда за счет Burger King, а закончил торговлей похищенными конфиденциальными данными сограждан. Серия атак на государственные структуры и привлекла внимание силовиков, которые сумели отследить молодого человека по криптовалютным транзакциям.

Арест Alcasec

Полиция Испании арестовала местного хакера, подозреваемого в хищении данных полумиллиона налогоплательщиков с целью их продажи и ряде других серьезных киберпреступлений, пишет Bleeping Computer.

Злоумышленником, считающимся одним из самых опасных киберпреступников Испании, оказался 19-летний молодой человек по имени Хосе Луис Уэртас (José Luis Huertas), более известный в Сети под псевдонимом Alcasec (другие клички: Mango и chimichuri).

Судья Хосе Луис Калама (José Luis Calama) постановил заключить Уэртаса под стражу до начала процесса. Служитель Фемиды согласился с доводами следствия о том, что, оказавшись на свободе, хакер с высокой долей вероятности уничтожит оставшиеся улики, сбежит за границу и уже оттуда продолжит свою незаконную деятельность.

От Робин Гуда до киберпреступника номер один

На заре своей хакерской карьеры Alcasec имел репутацию Робин Гуда – благородного разбойника из средневековых английских народных баллад, который грабил богатых и отдавал добытое беднякам.

Фото: FreePik
Юный испанский хакер Alcasec попал в руки полиции

Один из поступков Уэртаса, из-за которого к нему «приклеилось» это прозвище, стал взлом компьютерной инфраструктуры сети ресторанов быстрого питания Burger King. Будучи 15-летним подростком, Alcasec перенастроил терминалы самообслуживания компании таким образом, что те начали принимать от посетителей заказы без взимания платы.

Некоторое время спустя он провернул похожий трюк с мадридской системой проката велосипедов Bicimad, которая в результате манипуляций хакера на несколько часов стала бесплатной.

С возрастом выходки Уэртаса стали принимать более разрушительный характер. Одновременно с этим рос и интерес правоохранительных органов к его персоне, а после очередного удара по инфраструктуре госорганизаций его начали воспринимать в качестве «серьезной угрозы национальной безопасности» и «одного из самых опасных компьютерных преступников».

Полиция Испания начала расследование в отношении Alcasec в ноябре 2022 г. после кибератаки на Генеральный совет судебной власти Испании, которую тот якобы организовал. В результате этой атаки злоумышленнику удалось получить доступ к сетям ряда других государственных структур, включая национальное налоговое агентство.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Проникнув в сеть последнего, Уэртас сумел извлечь массу ценных данных: персональные сведения о гражданах, информацию о принадлежащих им банковских счетах и пр. Впоследствии молодой человек в своем интервью YouTube-каналу Club 113 хвастался обладанием базой данных, содержащей информацию о примерно 90% граждан страны. В кадре Alcasec предстал со скрытым балаклавой лицом.

По информации правоохранителей, для сбыта похищенных данных молодой испанец запустил платформу «Уаджет», названную в честь одноименного древнеегипетского символа, представляющего собой «глаз бога Гора».

Как отмечает El Mundo, юному хакеру приписывают взлом информационной системы Главного управления дорожного движения Испании, который позволил вундеркинду самостоятельно контролировать процесс выдачи водительских прав по всей стране. Кроме того, он сумел войти в защищенную сеть полиции и украсть данные 50 тыс. правоохранителей.

По заявлению испанской полиции, Хосе Луис Уэртас также причастен к хищению 300 тыс. евро у Паоло Басиле (Paolo Vasile), который до 2022 г. возглавлял испанский медиаконгломерат Mediaset España.

Криптомиксеры не спасли

Полученные преступным путем деньги хакер отмывал при помощи криптомиксеров – сервисов, смешивающих криптовалюты разных пользователей, чтобы скрыть владельцев и происхождение средств, утверждают в полиции.

Несмотря на все меры предосторожности, экспертам Национального центра криптологии при Национальном центре разведки Испании удалось отследить злоумышленника именно по криптовалютным транзакциям.

Сильная тяга к роскоши

Задержав Уэртаса, полиция первым делом нагрянула с обыском в его жилище, где обнаружила «большое количество наличных денег», документы и компьютерное оборудование. Кроме того, выяснилось, что в распоряжении молодого человека находились мотоцикл и дорогостоящий автомобиль.

Уэртас «вел неподобающую для его возраста роскошную жизнь без трудовой деятельности: совершал дорогие поездки, носил одежду эксклюзивных брендов, посещал модные рестораны и мероприятия и даже водил скоростной автомобиль», говорится в заявлении полиции Испании.

Дмитрий Степанов