Разделы

Безопасность ИТ в госсекторе Техника

Полиция накрыла хакерскую сеть, но вместо тюрьмы участникам предложили перейти на «светлую сторону силы»

Бывшим участникам разгромленного год назад хакерского форума RaidForums разослали письма с предложениями прекратить противоправную деятельность. «Вы не анонимны», — говорится в сообщении полиции Голландии. Идентифицированным несовершеннолетним участникам форумов полицейские даже звонили с увещеваниями.

Мы всех вас посчитали

Полиция Голландии разослала известным участникам разгромленного хакерского форума RaidForums письма, в которых указывалось, что все эти люди больше не анонимны. В сообщениях также предлагалось стереть все украденные данные со своих накопителей и в целом прекратить противоправную деятельность.

RaidForums был популярной площадкой для киберпреступников, участники которого публиковали, хранили и перепродавали данные, похищенные результате разного рода атак.

Выведенные и перепроданные персональные данные затем могли использоваться в новых атаках — фишинговых, мошеннических и так т. д. RaidForums часто становился источником информационного сырья для атак на криптовалютные кошельки и распространения вредоносного ПО.

Данные, на которые не находилось покупателей, часто выкладывались в общий доступ бесплатно.

Полиция Голландии напугала хакеров письмами и звонками

В апреле 2022 г. в результате международной операции веб-сайт и инфраструктура были захвачены правоохранительными органами, а основной администратор, известный как Omnipotent, и двое его пособников оказались за решеткой.

В ходе последующего анализа базы данных следователи идентифицировали множество завсегдатаев форума. В базе хранились их адреса электронной почты, IP-адреса, с которых производилась регистрация, а также те IP-адреса, с которых публиковались или скачивались данные.

Информация помогла арестовать минимум трех человек, шантажировавших разные компании украденными у них данными.

А несовершеннолетним позвоним

Остальным опознанным пользователям RaidForums было разослано пространное письмо, в котором адресатам доходчиво объяснялась криминальная природа их деятельности.

«Полиция Голландии призывает вас прекратить онлайн-активность, такую как торговля утекшими данными. Вы рискуете нарушить закон. Удалите пиратское ПО или базы данных, полученные на Raidforums или других похожих сайтах. Дальнейшее участие в киберпреступной деятельности может стать причиной для санкций против ВАС лично», — говорится в письме. Санкции включают судебное преследование, наличие судимости и конфискацию компьютера и других электронных устройств.

Кроме того, в письме прямо говорится, что адресат «менее анонимен, чем он думает».

Аналогичные письма были разосланы в бумажном виде. Кроме того, представители полиции обзвонили целый ряд несовершеннолетних участников RaidForums и их родителей — в разъяснительных целях.

Подобные внушения в полиции считают более действенными, чем рассылка писем.

Довольно значительная часть участников киберкриминальных форумов — несовершеннолетние. Для них полиция Голландии в свое время запустила программу GameChangers, которая сподвигает молодых хакеров переходить на «светлую сторону силы».

«Несовершеннолетние хакеры — иногда большая проблема, чем взрослые, поскольку зачастую не имеют понятия о соразмерности и способны нанести тяжелый ущерб просто ради того, чтобы покрасоваться, без понимания возможных последствий, — говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. — С другой стороны, их проще убедить в том, что этический хакинг — гораздо более позитивная альтернатива киберкриминалу. И чем больше будет программ по привлечению новых кадров в white-hat, тем меньше будет появляться новых киберпреступников».

Роман Георгиев