В мире

14 июля 2021, 23:00

Куда пропали «русские хакеры»

Фото: Сергей Коньков/ТАСС

Сайты одной из самых известных хакерских группировок REvil внезапно исчезли из даркнета – закрытой части Сети. Взломщики, вымогавшие десятки миллионов долларов с гигантов бизнеса, использовали эти ресурсы для связи с жертвами. Теперь они то ли затаились, то ли обезврежены. Американская пресса связывает исчезновение хакерских ресурсов с недавним разговором президентов России и США. Так ли это?

Москва уверена – любые проявления киберпреступности должны жестко пресекаться и наказываться, «Россия и США должны взаимодействовать, чтобы такие проявления пресекать». Так в среду пресс-секретарь Кремля Дмитрий Песков ответил на вопрос: связаны ли двусторонние консультации Москвы и Вашингтона по борьбе с преступлениями в Сети и исчезновение из даркнета («темной» или закрытой части интернета) сайтов, которые, предположительно, принадлежат хакерской группировке REvil.

Песков сказал, что «не обладает информацией» о связи двух этих событий, но подтвердил факт начала российско-американских консультаций и четко обозначил позицию России: мы ожидаем от Соединенных Штатов сотрудничества. О внезапном отключении сайтов, связанных с REvil, во вторник подробно рассказала The New York Times. Информацию подтвердили Bloomberg и CNBC. Хакерская группировка REvil (сокращение от двух английских слов: ransomware – «вымогатель»; evil – «зло» или «злой»), по версии американской прессы, это объединение кибервзломщиков, «связанное с Россией».

Одно можно сказать точно – самоназвание преступной группы соответствует ее методам. Хакеры вскрывали и блокировали базы данных компаний, а затем вымогали выкуп за возврат доступа к ним. Некоторые сайты в «темном» сегменте интернета были созданы для контактов вымогателей с их жертвами. Другие страницы были созданы для своего рода саморекламы – здесь перечислялись адресаты атак и суммы, которые заплатили жертвы.

Американские спецслужбы считают, что именно REvil, также известная как группа Sodinokibi, ответственна за июньскую атаку на серверы одной из крупнейших мясоперерабатывающих компаний JBS (контролирует около 20% убойных мощностей для крупного рогатого скота и свиней). Из-за блокировки JBS остановила работу своих заводов в США, Канаде и Австралии – и в итоге была вынуждена уплатить вымогателям 11 млн долларов.

Еще одной крупной добычей REvil стал гигант – производитель программного обеспечения Kaseya, а ранее – тайваньская IT-компания Quanta, партнер Apple. New York Times акцентирует внимание на том, что недавняя масштабная атака REvil, затронувшая тысячи фирм, пришлась на 4 июля – День независимости США.

Рассказывая об исчезновении сайтов REvil, New York Times упоминает состоявшийся в минувшую пятницу телефонный разговор Владимира Путина и Джо Байдена. После разговора двух президентов события могли развиваться по трем сценариям, полагают источники NYTimes. Первая версия – сайты REvil могли отключить американские правоохранители: Киберкомандование США, ФБР и т. д. Второй вариант – сайты закрыли российские правоохранительные органы. И, наконец, третье предположение – REvil сама легла на дно, чтобы переждать проводимую Россией и США операцию против хакеров.

Американский эксперт по кибербезопасности Аллан Лиска считает наиболее правдоподобной последнюю версию. В интервью New York Times он заявил, что нет никаких громких сообщений, объясняющих исчезновение сайтов. «Такое ощущение, что они бросили все из-за некоего давления», – заметил Лиска.

Версия, по которой группировка REvil самостоятельно отключила сайты и ушла в тень – правдоподобна, считает и Сергей Вакулин, эксперт по кибербезопасности и «белый хакер» (специалист, тестирующий компьютерные системы на уязвимость). В комментарии газете ВЗГЛЯД эксперт подчеркнул: «Ни одна страна в мире не может отключать даркнет технически. В противном случае его уже весь забанили бы».

По мнению Вакулина, если властям США каким-либо образом удалось заблокировать конкретные серверы, на которых располагался блог группировки, то хакеры смогут перенести свой ресурс на другой сервер. «Отключение сайтов могло произойти из-за неоплаты услуг хостинг-провайдера. Также возможно, что группировка REvil перенастраивает или переносит свой блог на другой сервер – и в течение этого времени доступ к ресурсу отключается», – пояснил Вакулин. В этом случае стоит ожидать, что REvil вновь проявит себя в даркнете.

При этом Вакулин отмечает: теоретически возможно, что на хакеров вышли представители американских или российских спецслужб. В таком случае отключение их ресурсов вообще не требовало никаких технических манипуляций. «Некоторых хакеров, которые в прошлом занимались шантажом и вымогательством, могут вербовать спецслужбы. Подобное происходило и в России. Если на хакера выходят представители, например, ФСБ и МВД, то ему могут предложить выбор: сесть в тюрьму, либо начать работать на государство за зарплату», – отметил эксперт.

При этом сам Вакулин подчеркивает: то, что REvil – россияне, совершенно не доказано, такой вывод основан только на заявлениях американских чиновников о «русских хакерах».

Схожего мнения придерживается и член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин. «Из всех якобы доказательств связи с Россией в New York Times предлагают только то, что они общались на русском языке, – отметил депутат. – Но по-русски говорят больше 300 миллионов человек во всем мире. В США несколько миллионов русскоязычных граждан. В Европе – десятки миллионов. В конце концов то, что они говорят по-русски, не значит, что они из России. Может быть, это даже не их родной язык».

Что в реальности произошло с сайтами REvil, неизвестно, заметил Горелкин. Но, добавил он, нельзя сбрасывать со счетов, что в последнее время хакеры из этой преступной группы привлекли внимание очень многих стран и спецслужб. А одна из новых, но уже основных задач специальных служб – борьба с преступностью в IT-сфере. Но случай с атаками REvil и подобных хакерских групп говорит как раз о том, что международное сообщество пока далеко от реального сотрудничества в сфере интернет-безопасности, посетовал депутат. «Иначе проблема таких хакерских банд просто не доходила бы до уровня президентов, – заметил Горелкин. – Россия не раз предлагала разработать международное, наднациональное регулирование в области кибербезопасности и регулирования бигтеха, но не встретила пока взаимного интереса со стороны тех же США».

Иного мнения придерживается политтехнолог Марат Баширов.

«Побег» хакеров из даркнета стал как раз первым плодом сотрудничества США и России в области противодействия киберугрозам», 

– полагает эксперт. «Эта тема обсуждалась на встрече Путина и Байдена в Женеве, а позднее – в ходе недавнего телефонного разговора двух президентов. Думаю, лидеры США и России могли обсуждать борьбу именно с этой группировкой», – высказал предположение Баширов.

Борьба с кибервымогателями, если она будет вестись совместно компетентными ведомствами двух стран, будет приносить плоды и в дальнейшем, уверен собеседник. «Какими бы мастеровитыми ни были хакеры, они все равно оставляют следы в виде банковских счетов или даже биткоинов, все это рано или поздно будет расследовано. Ну а то, что эти хакеры побежали – так правильно сделали», – заметил Баширов.

Текст: Наталья Макарова,
Андрей Самохин,
Андрей Резчиков

Вам может быть интересно

Минобороны: «Адмирал Григорович» открыл огонь в Ла-Манше по международным правилам
Темы дня

Украина в Гааге проиграла России пролив и море

Постоянная палата третейского суда в Гааге отклонила все ключевые претензии Киева к Москве – о статусе Азовского моря и Керченского пролива, о незаконности Крымского моста и о компенсациях. Спор, который Украина инициировала почти десять лет назад, завершился полной победой России. Эксперты называют решение беспрецедентным: оно впервые фиксирует новые границы страны на международном уровне и навсегда закрывает Азовское море для иностранных военных кораблей.

Глава люфтваффе угрожает России небоеспособными ВВС

ВВС Германии готовы «хоть сегодня ночью» нанести удары по ключевым приграничным территориям России, утверждает командующий этой структурой. Однако, судя по открытым источникам, состояние люфтваффе сегодня вызывает скорее сочувствие. Зачем же в таком случае немецкое военное руководство делает подобные заявления?

Военкор Коц: Россия впервые ударила по Киеву ракетой «Бандероль»

Эксперт: «Волна купол гарант» «оглушает» пролетающий над ним спутник Starlink

Netflix приобрел права на показ продолжения «Маши и Медведя»

Новости

Названы сроки объединении платежных систем России и Ирана

В ближайшие два месяца завершится финальный этап объединения платежных систем «Мир» и Shetab, что позволит гражданам Ирана расплачиваться картами в России, заявил глава Центрального банка Ирана Абдольнасер Хеммати.

Ирландский журналист осудил участие Зеленского в саммите G7

Ирландский журналист Чей Боуз выразил недовольство по поводу участия Владимира Зеленского в саммите G7, проходящем во Франции.

На Украине разбился Су-24 ВСУ, экипаж погиб

Экипаж украинского бомбардировщика Су-24 погиб при крушении в Хмельницкой области, сообщили военно-воздушные силы Украины.

Трамп удерживал руку Брижит Макрон 13 секунд на саммите G7

Президент США Дональд Трамп во время протокольного приветствия на полях саммита G7 долго не отпускал руку жены президента Франции Брижит Макрон, что вызвало бурную реакцию и обсуждения в социальных сетях.

Российские военные начали заходить в Новоселовку Запорожской области

Юго-западные окраины Новоселовки в Запорожской области перешли в серую зону, российские подразделения начали заходить в населенный пункт. Об этом сообщил военный эксперт Андрей Марочко.

На трассе «Новороссия» развернули РЭБ «Волна купол гарант» для подавления Starlink

На трассе «Новороссия», имеющей стратегическое значение для снабжения Крыма и группировок войск, развернули новые комплексы РЭБ «Волна Купол Гарант» для подавления связи Starlink для БПЛА ВСУ, сообщил военкор Александр Коц.

Эксперт оценил возможности Украины создать ядерное оружие из британского урана

Если Украина попытается получить ядерное оружие из британского урана, то об этом сразу станет известно, что лишит Киев элемента внезапности, критичного в военном планировании, сказал газете ВЗГЛЯД Алексей Анпилогов, эксперт в области ядерной энергетики. В рамках сделки Британия выделит около 280 млн долларов на финансирование поставок обогащенного урана для Украины.

Дипломаты назвали «бредом» слухи о следе Москвы в поджогах имущества Стармера

Посольство России категорически опровергло публикации британских СМИ о причастности Москвы к поджогам имущества премьер-министра Британии Кира Стармера, назвав их абсурдом.

Чешская армия протестировала проезд танков Leopard по автомагистралям

Шесть танков Leopard 2A4 проехали по автомагистрали на востоке Чехии в рамках проверки безопасности движения тяжелой техники в потоке гражданского транспорта, сообщил новостной портал Novinky.

Польша, Литва и Франция начали учения вблизи Калининградской области

Вооруженные силы Польши совместно с военными из Литвы и Франции начали тактические маневры «Отважный кабан – 2026» на полигоне Ожиш, расположенном в 70 км от границы с Калининградской областью.

Ушаков: Кремль ожидает визита Уиткоффа и Кушнера в Москву

Кремль рассчитывает, что американские переговорщики Стив Уиткофф и Джаред Кушнер смогут приехать в Москву для переговоров по Украине после подписания меморандума о взаимопонимании между Вашингтоном и Тегераном, сообщил помощник президента Юрий Ушаков.

Терапевт рассказал, как подхватить простуду в летнюю жару

Человек не может заболеть простудой из-за промокших ног, мороженого или сидения под кондиционером в помещении, однако все эти факторы могут частично снизить работу иммунной системы и затруднить ее борьбу с уже попавшим в организм вирусом, сказал газете ВЗГЛЯД врач-терапевт Алексей Парамонов.
Мнения

Ольга Андреева: Как на неправильных выборах Ельцина Россия сделала правильный выбор

Ельцин был готов на крайние меры: запретить КПРФ, распустить Думу, ввести чрезвычайное положение, наконец, перенести выборы на 1998 год. И все же штаб Ельцина вызов принял. Ровно 30 лет назад, 16 июня 1996 года, состоялся первый тур выборов президента России.

Василий Авченко: Как поживает внутренний русский Израиль

Всякий попавший в Биробиджан обратит внимание на броские двуязычные – на русском и на идише – аншлаги с названиями улиц и остановок. И задастся непременным вопросом: почему эта автономная область по-прежнему называется Еврейской, если евреев, по официальным данным, здесь осталось меньше процента?

Сергей Худиев: Пожар в лавре – горе для верующих, но не для Зеленского

Для того, чтобы воспринимать Зеленского как защитника лавры, обеспокоенного ее состоянием, нужно совершенно не знать всех его действий за последние годы, когда он вел целенаправленную кампанию по подавлению этого важнейшего духовного центра в Киеве.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы