В мире

14 июля 2021, 23:00

Куда пропали «русские хакеры»

Фото: Сергей Коньков/ТАСС

Сайты одной из самых известных хакерских группировок REvil внезапно исчезли из даркнета – закрытой части Сети. Взломщики, вымогавшие десятки миллионов долларов с гигантов бизнеса, использовали эти ресурсы для связи с жертвами. Теперь они то ли затаились, то ли обезврежены. Американская пресса связывает исчезновение хакерских ресурсов с недавним разговором президентов России и США. Так ли это?

Москва уверена – любые проявления киберпреступности должны жестко пресекаться и наказываться, «Россия и США должны взаимодействовать, чтобы такие проявления пресекать». Так в среду пресс-секретарь Кремля Дмитрий Песков ответил на вопрос: связаны ли двусторонние консультации Москвы и Вашингтона по борьбе с преступлениями в Сети и исчезновение из даркнета («темной» или закрытой части интернета) сайтов, которые, предположительно, принадлежат хакерской группировке REvil.

Песков сказал, что «не обладает информацией» о связи двух этих событий, но подтвердил факт начала российско-американских консультаций и четко обозначил позицию России: мы ожидаем от Соединенных Штатов сотрудничества. О внезапном отключении сайтов, связанных с REvil, во вторник подробно рассказала The New York Times. Информацию подтвердили Bloomberg и CNBC. Хакерская группировка REvil (сокращение от двух английских слов: ransomware – «вымогатель»; evil – «зло» или «злой»), по версии американской прессы, это объединение кибервзломщиков, «связанное с Россией».

Одно можно сказать точно – самоназвание преступной группы соответствует ее методам. Хакеры вскрывали и блокировали базы данных компаний, а затем вымогали выкуп за возврат доступа к ним. Некоторые сайты в «темном» сегменте интернета были созданы для контактов вымогателей с их жертвами. Другие страницы были созданы для своего рода саморекламы – здесь перечислялись адресаты атак и суммы, которые заплатили жертвы.

Американские спецслужбы считают, что именно REvil, также известная как группа Sodinokibi, ответственна за июньскую атаку на серверы одной из крупнейших мясоперерабатывающих компаний JBS (контролирует около 20% убойных мощностей для крупного рогатого скота и свиней). Из-за блокировки JBS остановила работу своих заводов в США, Канаде и Австралии – и в итоге была вынуждена уплатить вымогателям 11 млн долларов.

Еще одной крупной добычей REvil стал гигант – производитель программного обеспечения Kaseya, а ранее – тайваньская IT-компания Quanta, партнер Apple. New York Times акцентирует внимание на том, что недавняя масштабная атака REvil, затронувшая тысячи фирм, пришлась на 4 июля – День независимости США.

Рассказывая об исчезновении сайтов REvil, New York Times упоминает состоявшийся в минувшую пятницу телефонный разговор Владимира Путина и Джо Байдена. После разговора двух президентов события могли развиваться по трем сценариям, полагают источники NYTimes. Первая версия – сайты REvil могли отключить американские правоохранители: Киберкомандование США, ФБР и т. д. Второй вариант – сайты закрыли российские правоохранительные органы. И, наконец, третье предположение – REvil сама легла на дно, чтобы переждать проводимую Россией и США операцию против хакеров.

Американский эксперт по кибербезопасности Аллан Лиска считает наиболее правдоподобной последнюю версию. В интервью New York Times он заявил, что нет никаких громких сообщений, объясняющих исчезновение сайтов. «Такое ощущение, что они бросили все из-за некоего давления», – заметил Лиска.

Версия, по которой группировка REvil самостоятельно отключила сайты и ушла в тень – правдоподобна, считает и Сергей Вакулин, эксперт по кибербезопасности и «белый хакер» (специалист, тестирующий компьютерные системы на уязвимость). В комментарии газете ВЗГЛЯД эксперт подчеркнул: «Ни одна страна в мире не может отключать даркнет технически. В противном случае его уже весь забанили бы».

По мнению Вакулина, если властям США каким-либо образом удалось заблокировать конкретные серверы, на которых располагался блог группировки, то хакеры смогут перенести свой ресурс на другой сервер. «Отключение сайтов могло произойти из-за неоплаты услуг хостинг-провайдера. Также возможно, что группировка REvil перенастраивает или переносит свой блог на другой сервер – и в течение этого времени доступ к ресурсу отключается», – пояснил Вакулин. В этом случае стоит ожидать, что REvil вновь проявит себя в даркнете.

При этом Вакулин отмечает: теоретически возможно, что на хакеров вышли представители американских или российских спецслужб. В таком случае отключение их ресурсов вообще не требовало никаких технических манипуляций. «Некоторых хакеров, которые в прошлом занимались шантажом и вымогательством, могут вербовать спецслужбы. Подобное происходило и в России. Если на хакера выходят представители, например, ФСБ и МВД, то ему могут предложить выбор: сесть в тюрьму, либо начать работать на государство за зарплату», – отметил эксперт.

При этом сам Вакулин подчеркивает: то, что REvil – россияне, совершенно не доказано, такой вывод основан только на заявлениях американских чиновников о «русских хакерах».

Схожего мнения придерживается и член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин. «Из всех якобы доказательств связи с Россией в New York Times предлагают только то, что они общались на русском языке, – отметил депутат. – Но по-русски говорят больше 300 миллионов человек во всем мире. В США несколько миллионов русскоязычных граждан. В Европе – десятки миллионов. В конце концов то, что они говорят по-русски, не значит, что они из России. Может быть, это даже не их родной язык».

Что в реальности произошло с сайтами REvil, неизвестно, заметил Горелкин. Но, добавил он, нельзя сбрасывать со счетов, что в последнее время хакеры из этой преступной группы привлекли внимание очень многих стран и спецслужб. А одна из новых, но уже основных задач специальных служб – борьба с преступностью в IT-сфере. Но случай с атаками REvil и подобных хакерских групп говорит как раз о том, что международное сообщество пока далеко от реального сотрудничества в сфере интернет-безопасности, посетовал депутат. «Иначе проблема таких хакерских банд просто не доходила бы до уровня президентов, – заметил Горелкин. – Россия не раз предлагала разработать международное, наднациональное регулирование в области кибербезопасности и регулирования бигтеха, но не встретила пока взаимного интереса со стороны тех же США».

Иного мнения придерживается политтехнолог Марат Баширов.

«Побег» хакеров из даркнета стал как раз первым плодом сотрудничества США и России в области противодействия киберугрозам», 

– полагает эксперт. «Эта тема обсуждалась на встрече Путина и Байдена в Женеве, а позднее – в ходе недавнего телефонного разговора двух президентов. Думаю, лидеры США и России могли обсуждать борьбу именно с этой группировкой», – высказал предположение Баширов.

Борьба с кибервымогателями, если она будет вестись совместно компетентными ведомствами двух стран, будет приносить плоды и в дальнейшем, уверен собеседник. «Какими бы мастеровитыми ни были хакеры, они все равно оставляют следы в виде банковских счетов или даже биткоинов, все это рано или поздно будет расследовано. Ну а то, что эти хакеры побежали – так правильно сделали», – заметил Баширов.

Текст: Наталья Макарова,
Андрей Самохин,
Андрей Резчиков

Вам может быть интересно

Япония сообщила, что санкции США не затронут ее участие в «Сахалине-2»
Темы дня

«Орешник» стал неядерной дубинкой против НАТО

ВС России нанесли удар по одному из крупнейших заводов в Днепропетровске с помощью «Орешника». Это новейшая баллистическая гиперзвуковая ракета в неядерном оснащении. Владимир Путин назвал испытание «Орешника» ответом на дальнобойные удары с использованием ракет США и Британии. По мнению экспертов, применением принципиально нового мощного оружия Россия показала свои не афишируемые ранее боевые возможности отнюдь не Киеву.

Как рушатся четыре столпа глобального западного господства

«Закончились пятьсот лет доминирования западной цивилизации», говорит премьер-министр Венгрии Виктор Орбан. И хотя пророчества об упадке Запада звучат уже довольно давно, пожалуй, только текущие глобальные геополитические обстоятельства подтверждают их по-настоящему. Могущество Запада столетиями основывалось на четырех столпах – и все они сейчас разрушаются. О чем идет речь?

Путин: Россия нанесла удар ракетой «Орешник» по объекту в Днепропетровске

В Британии усомнились в способности армии страны отразить ядерный удар России

В детсадах Владивостока запретили на Новый год костюмы иностранных супергероев

Новости

На дом Блиновской за 750 млн рублей нашелся покупатель

Блогер Елена Блиновская подписала предварительный договор продажи своего коттеджа в «Миллениум Парке», который оценивается в 750 млн рублей, а площадь составляет 1700 кв. метров, сообщает Telegram-канал SHOT.

Персонал Hennessy устроил забастовку против поставок коньяка в Китай в бочках

Работники Hennessy во Франции начали забастовку в ответ на введение Китаем 35% пошлин на бренди из ЕС, протестуя против планов компании по экспорту коньяка в бочках.

Вучич рекомендовал Западу прислушаться к словам Путина об ответе на удары по России

Удары по России останутся без ответа только по мнению «ненормальных» людей, заявил президент Сербии Александр Вучич.

Путин выступил с обращением об ударах западными ракетами и ответе России

Президент России Владимир Путин выступил с обращением к личному составу ВС России и россиянам, чтобы проинформировать о последних событиях в зоне спецоперации. Газета ВЗГЛЯД приводит полный текст обращения главы государства.

Путин: Конфликт на Украине приобрел элементы глобального характера

Президент России Владимир Путин заявил, что удары западными ракетами по российской территории придали конфликту на Украине глобальный характер.

Политолог назвал «предупредительным» испытание «Орешника» на Украине

Комментируя запуск российской гиперзвуковой ракеты средней дальности «Орешник» по объекту на Украине в ответ на использование западных дальнобойных ракет для ударов вглубь территории России, политолог Федор Лукьянов заявил, что «игра» между Россией и Западом перешла в эндшпиль.

США заявили, что знали о готовящемся запуске Россией ракеты по Украине

США знали о запуске Россией баллистической ракеты средней дальности против Украины, Вашингтон провел консультации с Украиной и союзниками, заявила пресс-секретарь Белого дома Карин Жан-Пьер.

В команде Трампа прокомментировали обращение Путина

Избранный президент США Дональд Трамп планирует восстановить мир во всем мире, делая акцент на американскую силу, заявила пресс-секретарь избирательного штаба Трампа Кэролайн Ливитт.

МВД отменило требование предъявлять ОСАГО при регистрации автомобилей

Министерство внутренних дел внесло изменения в регламент регистрации транспортных средств, исключив требование предъявлять ОСАГО, новые правила вступят в силу 1 марта 2025 года.

Швейцария выразила готовность арестовать Нетаньяху по ордеру МУС

Министерство юстиции Швейцарии заявило, что в случае приезда премьер-министра Израиля Биньямина Нетаньяху на территорию страны, он будет арестован по ордеру Международного уголовного суда (МУС).

Медведев обратился к Западу после пуска ракеты «Орешник» по Днепропетровску

Заместитель председателя Совета безопасности России Дмитрий Медведев прокомментировал испытание новой ракеты средней дальности «Орешник» в боевых условиях.

Европейские лидеры договорились посетить парад Победы в Москве

Премьер-министр Словакии Роберт Фицо и президент Сербии Александр Вучич планируют посетить парад Победы в Москве в 2025 году, чтобы подчеркнуть значение борьбы с фашизмом.
Мнения

Сергей Миркин: Как Зеленский и Ермак попытаются спасти свою власть

Кадровая политика Трампа не может не беспокоить главу майданного режима Владимира Зеленского и его серого кардинала Андрея Ермака. И они не будут сидеть сложа руки, ожидая, когда их уберут от власти по решению нового хозяина Белого дома. Что они будут делать?

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.

Игорь Караулов: Новая война делает предыдущие войны недовоёванными

Нацизм был разгромлен, но не был вырван с корнем и уже в наше время расцвел в Прибалтике, возобладал на Украине. США, Великобритания и Франция, поддержав украинский нацизм, отреклись от союзничества времен Второй мировой войны, а денацификация Германии оказалась фикцией.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?