В мире

14 июля 2021, 23:00

Куда пропали «русские хакеры»

Фото: Сергей Коньков/ТАСС

Сайты одной из самых известных хакерских группировок REvil внезапно исчезли из даркнета – закрытой части Сети. Взломщики, вымогавшие десятки миллионов долларов с гигантов бизнеса, использовали эти ресурсы для связи с жертвами. Теперь они то ли затаились, то ли обезврежены. Американская пресса связывает исчезновение хакерских ресурсов с недавним разговором президентов России и США. Так ли это?

Москва уверена – любые проявления киберпреступности должны жестко пресекаться и наказываться, «Россия и США должны взаимодействовать, чтобы такие проявления пресекать». Так в среду пресс-секретарь Кремля Дмитрий Песков ответил на вопрос: связаны ли двусторонние консультации Москвы и Вашингтона по борьбе с преступлениями в Сети и исчезновение из даркнета («темной» или закрытой части интернета) сайтов, которые, предположительно, принадлежат хакерской группировке REvil.

Песков сказал, что «не обладает информацией» о связи двух этих событий, но подтвердил факт начала российско-американских консультаций и четко обозначил позицию России: мы ожидаем от Соединенных Штатов сотрудничества. О внезапном отключении сайтов, связанных с REvil, во вторник подробно рассказала The New York Times. Информацию подтвердили Bloomberg и CNBC. Хакерская группировка REvil (сокращение от двух английских слов: ransomware – «вымогатель»; evil – «зло» или «злой»), по версии американской прессы, это объединение кибервзломщиков, «связанное с Россией».

Одно можно сказать точно – самоназвание преступной группы соответствует ее методам. Хакеры вскрывали и блокировали базы данных компаний, а затем вымогали выкуп за возврат доступа к ним. Некоторые сайты в «темном» сегменте интернета были созданы для контактов вымогателей с их жертвами. Другие страницы были созданы для своего рода саморекламы – здесь перечислялись адресаты атак и суммы, которые заплатили жертвы.

Американские спецслужбы считают, что именно REvil, также известная как группа Sodinokibi, ответственна за июньскую атаку на серверы одной из крупнейших мясоперерабатывающих компаний JBS (контролирует около 20% убойных мощностей для крупного рогатого скота и свиней). Из-за блокировки JBS остановила работу своих заводов в США, Канаде и Австралии – и в итоге была вынуждена уплатить вымогателям 11 млн долларов.

Еще одной крупной добычей REvil стал гигант – производитель программного обеспечения Kaseya, а ранее – тайваньская IT-компания Quanta, партнер Apple. New York Times акцентирует внимание на том, что недавняя масштабная атака REvil, затронувшая тысячи фирм, пришлась на 4 июля – День независимости США.

Рассказывая об исчезновении сайтов REvil, New York Times упоминает состоявшийся в минувшую пятницу телефонный разговор Владимира Путина и Джо Байдена. После разговора двух президентов события могли развиваться по трем сценариям, полагают источники NYTimes. Первая версия – сайты REvil могли отключить американские правоохранители: Киберкомандование США, ФБР и т. д. Второй вариант – сайты закрыли российские правоохранительные органы. И, наконец, третье предположение – REvil сама легла на дно, чтобы переждать проводимую Россией и США операцию против хакеров.

Американский эксперт по кибербезопасности Аллан Лиска считает наиболее правдоподобной последнюю версию. В интервью New York Times он заявил, что нет никаких громких сообщений, объясняющих исчезновение сайтов. «Такое ощущение, что они бросили все из-за некоего давления», – заметил Лиска.

Версия, по которой группировка REvil самостоятельно отключила сайты и ушла в тень – правдоподобна, считает и Сергей Вакулин, эксперт по кибербезопасности и «белый хакер» (специалист, тестирующий компьютерные системы на уязвимость). В комментарии газете ВЗГЛЯД эксперт подчеркнул: «Ни одна страна в мире не может отключать даркнет технически. В противном случае его уже весь забанили бы».

По мнению Вакулина, если властям США каким-либо образом удалось заблокировать конкретные серверы, на которых располагался блог группировки, то хакеры смогут перенести свой ресурс на другой сервер. «Отключение сайтов могло произойти из-за неоплаты услуг хостинг-провайдера. Также возможно, что группировка REvil перенастраивает или переносит свой блог на другой сервер – и в течение этого времени доступ к ресурсу отключается», – пояснил Вакулин. В этом случае стоит ожидать, что REvil вновь проявит себя в даркнете.

При этом Вакулин отмечает: теоретически возможно, что на хакеров вышли представители американских или российских спецслужб. В таком случае отключение их ресурсов вообще не требовало никаких технических манипуляций. «Некоторых хакеров, которые в прошлом занимались шантажом и вымогательством, могут вербовать спецслужбы. Подобное происходило и в России. Если на хакера выходят представители, например, ФСБ и МВД, то ему могут предложить выбор: сесть в тюрьму, либо начать работать на государство за зарплату», – отметил эксперт.

При этом сам Вакулин подчеркивает: то, что REvil – россияне, совершенно не доказано, такой вывод основан только на заявлениях американских чиновников о «русских хакерах».

Схожего мнения придерживается и член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин. «Из всех якобы доказательств связи с Россией в New York Times предлагают только то, что они общались на русском языке, – отметил депутат. – Но по-русски говорят больше 300 миллионов человек во всем мире. В США несколько миллионов русскоязычных граждан. В Европе – десятки миллионов. В конце концов то, что они говорят по-русски, не значит, что они из России. Может быть, это даже не их родной язык».

Что в реальности произошло с сайтами REvil, неизвестно, заметил Горелкин. Но, добавил он, нельзя сбрасывать со счетов, что в последнее время хакеры из этой преступной группы привлекли внимание очень многих стран и спецслужб. А одна из новых, но уже основных задач специальных служб – борьба с преступностью в IT-сфере. Но случай с атаками REvil и подобных хакерских групп говорит как раз о том, что международное сообщество пока далеко от реального сотрудничества в сфере интернет-безопасности, посетовал депутат. «Иначе проблема таких хакерских банд просто не доходила бы до уровня президентов, – заметил Горелкин. – Россия не раз предлагала разработать международное, наднациональное регулирование в области кибербезопасности и регулирования бигтеха, но не встретила пока взаимного интереса со стороны тех же США».

Иного мнения придерживается политтехнолог Марат Баширов.

«Побег» хакеров из даркнета стал как раз первым плодом сотрудничества США и России в области противодействия киберугрозам», 

– полагает эксперт. «Эта тема обсуждалась на встрече Путина и Байдена в Женеве, а позднее – в ходе недавнего телефонного разговора двух президентов. Думаю, лидеры США и России могли обсуждать борьбу именно с этой группировкой», – высказал предположение Баширов.

Борьба с кибервымогателями, если она будет вестись совместно компетентными ведомствами двух стран, будет приносить плоды и в дальнейшем, уверен собеседник. «Какими бы мастеровитыми ни были хакеры, они все равно оставляют следы в виде банковских счетов или даже биткоинов, все это рано или поздно будет расследовано. Ну а то, что эти хакеры побежали – так правильно сделали», – заметил Баширов.

Текст: Наталья Макарова,
Андрей Самохин,
Андрей Резчиков

Вам может быть интересно

ФСБ показала видео с признанием третьего соучастника покушения на Алексеева
Темы дня

Что кроется за молчанием Индии о российской нефти

Закупки Индией российской нефти оказались под вопросом. Дональд Трамп уверяет, что Дели согласился отказаться от нее. А западные СМИ находят все больше свидетельств, что это именно так. Индия же хранит молчание. Удается ли России удержать Индию в клиентах?

Как родился двигатель для ВСМ Москва – Петербург

В России созданы первые образцы энергетической установки, которая буквально станет двигателем высокоскоростной железнодорожной магистрали от Москвы до Санкт-Петербурга. Речь идет о новом тяговом электродвигателе ТАД 650. Почему его производство прямо связано с российской нефтегазовой отраслью – и какие сложности пришлось преодолеть создателям агрегата?

Названа причина смерти Генриха Падвы

Макрон заявил о восстановлении связи Парижа с Москвой

Онищенко объяснил подъем заболеваемости ОРВИ и коронавирусом

Новости

Лавров отверг возможность мира на условиях Европы и Зеленского

Урегулировать конфликт на Украине на основе предложенной Европой «лукавой линии» с немедленным прекращением огня и гарантиями безопасности невозможно, заявил министр иностранных дел России Сергей Лавров.

Эстонская разведка назвала цели России на переговорах по Украине

В свежем докладе эстонской разведки говорится, что Москва якобы использует переговоры по Украине для манипуляций и восстановления отношений с Вашингтоном, сообщает Bloomberg.

Лавров: Россия больше не ждет ответа США на предложение по ДСНВ

Россия не ожидает какого-либо ответа от США на предложение президента России Владимира Путина продлить ограничения по Договору о сокращении стратегических наступательных вооружений (ДСНВ), сообщил глава российского МИД Сергей Лавров.

В Донецке скончался легендарный профессор медицины Владимир Чайка

На 88-м году жизни скончался выдающийся доктор медицинских наук и профессор Владимир Чайка, сообщил глава Донецкой народной республики Денис Пушилин.

«Почта России» опровергла сообщения о массовых увольнениях

«Почта России» опровергла данные СМИ об увольнениях 5% сотрудников после январских праздников, отметив, что ротация кадров остается ниже среднемесячного уровня.

Сийярто назвал Украину врагом Венгрии

Венгрия считает Украину врагом из-за попыток Киева ограничить поставки российских энергоносителей, заявил министр иностранных дел Петер Сийярто.

Боец СВО развелся с оскорбившей белгородцев женой

Боец СВО развелся с жительницей Белгорода, оскорбившей белгородцев на видео.

Власти ЕС признали невозможность отказаться от технологий США

Европейские страны считают, что избавиться от зависимости от американских технологий в ближайшие годы не получится, несмотря на осознание стратегических рисков, пишет Politico.

Акции VK выросли после новостей о возможной блокировке Telegram

Стоимость акций VK на Мосбирже заметно увеличилась после появления в СМИ информации о готовящейся блокировке мессенджера Telegram со стороны Роскомнадзора.

Рар назвал последствия частичного членства Украины в ЕС

Украину будут затягивать в Европейский союз вне всяких правил: через манипуляции или объявление некоего чрезвычайного положения в Европе. При этом европейцы умалчивают о неготовности Киева солидаризироваться с ЕС и принять брюссельский консенсус, сказал газете ВЗГЛЯД политолог Александр Рар. Так он прокомментировал публикацию Politico о подготовке ЕС плана частичного членства Украины.

ФСБ задержала нового соучастника покушения на генерала Алексеева

Сын ранее арестованного фигуранта покушения на генерала Владимира Алексеева Виктора Васина Павел признался в слежке за офицерами Минобороны и обеспечении диверсантов транспортом для подготовки теракта, сообщили в ФСБ.

Эксперт объяснил слова Токаева о конце суперпрезидентской эпохи

Конституционная реформа в Казахстане говорит о продолжении отдаления Астаны от Москвы и дальнейшем сближении с Европой. Также изменения призваны усилить власть сил, близких к президенту Казахстана Касым-Жомарту Токаеву, сказал газете ВЗГЛЯД Владимир Лепехин. Ранее Токаев анонсировал конец суперпрезидентской эпохи в Казахстане.
Мнения

Тимофей Бордачёв: Хорошими дипломатами можно быть и в плохие времена

Почему разговоры о том, что российская дипломатия ведет себя «слишком» сдержанно, как и насмешки над «выражением озабоченностей» и бесконечным определением «красных линий» выглядят наивно?

Сергей Худиев: Как свобода абортов может привести к несвободе нации

Дети, абортированные 20-30 лет назад, уже были бы работниками и налогоплательщиками. Но их нет – и значит, надо повышать пенсионный возраст и импортировать работников из других стран. К чему приведет этот процесс, нетрудно догадаться.

Сергей Миркин: Как русофобия породила Холокост

У Варшавы в 1939 году была «золотая акция»: во многом от ее позиции зависело, будет ли подписан оборонительный договор между СССР, Британией и Францией. Поляки сделали всё, чтобы этого не произошло.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов