Грозит 10 лет тюрьмы. Россиянин подозревается в кибератаках в ЕС и США
Злоумышленник таким образом получил доступ ко всем контактам в электронной почте сотрудника полиции, а возможно и к контактам всех 64 тысяч сотрудников ведомства, не говоря уже о потенциальных именах источников или информаторов, с которыми полиция работает.
"Нидерланды впервые стали жертвой целенаправленного киберсаботажа со стороны группы, поддерживаемой Россией", – сообщила в своем отчете военная разведка страны. Группа, позже названная Laundry Bear, "продемонстрировала немалую эффективность".
"Этот случай вызвал резонанс в СМИ, и, следовательно, значительное беспокойство законодателей, сотрудников спецслужб и широкой общественности Нидерландов, – говорит Барт ван ден Берг, бывший ведущий аналитик разведки и специалист по кризисному управлению в Национальном центре кибербезопасности Нидерландов. – Это был чувствительный вопрос".
6 ноября прошлого года 35-летний программист Денис Обрезко из Самарской области был задержан полицией Таиланда на основании ордера на арест, выданного в США. В его гостиничном номере в курортном городе Пхукет полиция изъяла ноутбук, мобильный телефон и электронный кошелек.
На прошлой неделе, примерно через месяц после экстрадиции, Обрезко впервые предстал перед федеральным судом в Бостоне, где он был обвинен во взломах в случае почти дюжины американских компаний и государственных учреждений. Вину он не признал, ему грозит до 10 лет тюремного заключения.
Арест и экстрадиция российских хакеров на основании ордеров США в разных странах мира раньше были обычным явлением. В какой-то момент Кремль даже обвинял США в "охоте" на российских граждан.
В последние пять лет такое стало случаться реже – и это одна из причин, по которой дело Обрезко можно считать нестандартным. Еще одной особенностью является то, что Обрезко ранее работал в Федеральной службе безопасности РФ. А частная компания, в которой он работал на момент предполагаемых взломов, по некоторым данным, была связана с другим бывшим сотрудником ФСБ.
Возможно, Обрезко проявил неосторожность, считает ван ден Берг: "О чём он думал, отправляясь в Таиланд? Когда находишься за пределами России, есть риск быть арестованным. Видимо, что-то пошло не так в случае российских расчетов. Или он недооценил западные спецслужбы. Или переоценил свою защиту [со стороны российского государства]".
"Господин Обрезко заявил о своей невиновности и намерен активно защищаться в суде как с юридической, так и с фактической точки зрения, – сказал адвокат Максим Немцев. - Поскольку дело находится на рассмотрении, мы не считаем уместным обсуждать факты в прессе".
Местный бизнес
Приблизительно за три года до взлома системы полиции Нидерландов, Фонд борьбы с коррупцией, основанный российским оппозиционером Алексеем Навальным, сообщил, что были похищены более полумиллиона адресов электронной почты, использовавшихся для регистрации на сайте "Свободу Навальному!". Многие из тех, чьи адреса были в этой базе данных, позже сообщили о получении сообщений с угрозами. Тогда к случившемуся якобы были причастны не хакеры, а бывший сотрудник организации, как объяснили в ФБК.
Согласно документам американского суда, Обрезко был заместителем директора компании "ЮТЕК", к работе которой он присоединился в 2023 году. О том, что это за компания, говорится в одном из расследований, проведенном в 2021 году журналистами телеканала "Настоящее Время". По цифровым следам тогда удалось установить, с каких адресов электронной почты рассылались угрозы сторонникам Навального из украденной базы данных. Один из адресов был привязан к ряду фиктивных доменов, использовавшихся, например, для дискредитации самарского онлайн-издания "Засекин".
Домены, как выяснилось, были связаны с бизнесменом Михаилом Дудиным, который, по имеющимся данным, сотрудничал с бывшим сотрудником ФСБ из этого региона Павлом Селезневым. Ни у Дудина, ни у Селезнева комментарии получить не удалось. При этом имя Дудина фигурирует в базе данных, используемой приложением GetContact – популярным сервисом, помогающим пользователям фильтровать телефонные звонки. Приложение позволяет проводить перекрестный поиск по номеру телефона, сопоставляя его с другими номерами и именами учетных записей.
Как выяснило "Настоящее Время", аккаунт Дудина в приложении GetContact зарегистрирован под ником "Итан Хант" – это отсылка к главному герою сериала "Миссия невыполнима".
Одна из компаний Дудина называлась ООО "ЮТЕК-НН". Она позиционирует себя как компанию, использующую "передовые технологии, инновационные концепции и креативный дизайн". Фирма имела лицензию на продажу специализированного технического оборудования, предназначенного для скрытого сбора информации; такая лицензия обычно выдается ФСБ.
По поручению российского правительства
Согласно информации в аккаунте в российской социальной сети "ВКонтакте", Обрезко окончил Московский технический университет имени Баумана, который называют "кузницей" государственных хакеров. Согласно документам ФБР, обнародованным для процедуры экстрадиции, до прихода в "ЮТЕК" Обрезко работал в ФСБ (с 2012 по 2017 год). Какие именно функции он там выполнял, остается неясным.
Как сообщает Reuters, до прихода в МЧС России Обрезко работал в "Лаборатории Касперского", компании-разработчике антивирусного программного обеспечения; в 2021 году он выступил в качестве приглашенного докладчика на мероприятии, организованном Московским техническим университетом связи и информатики. Его представили как заместителя директора информационно-аналитического центра (ИАЦ) МЧС России.
"Нидерланды впервые стали жертвой целенаправленного киберсаботажа со стороны группы, поддерживаемой Россией", – сообщила в своем отчете военная разведка страны. Группа, позже названная Laundry Bear, "продемонстрировала немалую эффективность".
"Этот случай вызвал резонанс в СМИ, и, следовательно, значительное беспокойство законодателей, сотрудников спецслужб и широкой общественности Нидерландов, – говорит Барт ван ден Берг, бывший ведущий аналитик разведки и специалист по кризисному управлению в Национальном центре кибербезопасности Нидерландов. – Это был чувствительный вопрос".
6 ноября прошлого года 35-летний программист Денис Обрезко из Самарской области был задержан полицией Таиланда на основании ордера на арест, выданного в США. В его гостиничном номере в курортном городе Пхукет полиция изъяла ноутбук, мобильный телефон и электронный кошелек.
На прошлой неделе, примерно через месяц после экстрадиции, Обрезко впервые предстал перед федеральным судом в Бостоне, где он был обвинен во взломах в случае почти дюжины американских компаний и государственных учреждений. Вину он не признал, ему грозит до 10 лет тюремного заключения.
Арест и экстрадиция российских хакеров на основании ордеров США в разных странах мира раньше были обычным явлением. В какой-то момент Кремль даже обвинял США в "охоте" на российских граждан.
В последние пять лет такое стало случаться реже – и это одна из причин, по которой дело Обрезко можно считать нестандартным. Еще одной особенностью является то, что Обрезко ранее работал в Федеральной службе безопасности РФ. А частная компания, в которой он работал на момент предполагаемых взломов, по некоторым данным, была связана с другим бывшим сотрудником ФСБ.
Возможно, Обрезко проявил неосторожность, считает ван ден Берг: "О чём он думал, отправляясь в Таиланд? Когда находишься за пределами России, есть риск быть арестованным. Видимо, что-то пошло не так в случае российских расчетов. Или он недооценил западные спецслужбы. Или переоценил свою защиту [со стороны российского государства]".
"Господин Обрезко заявил о своей невиновности и намерен активно защищаться в суде как с юридической, так и с фактической точки зрения, – сказал адвокат Максим Немцев. - Поскольку дело находится на рассмотрении, мы не считаем уместным обсуждать факты в прессе".
Местный бизнес
Приблизительно за три года до взлома системы полиции Нидерландов, Фонд борьбы с коррупцией, основанный российским оппозиционером Алексеем Навальным, сообщил, что были похищены более полумиллиона адресов электронной почты, использовавшихся для регистрации на сайте "Свободу Навальному!". Многие из тех, чьи адреса были в этой базе данных, позже сообщили о получении сообщений с угрозами. Тогда к случившемуся якобы были причастны не хакеры, а бывший сотрудник организации, как объяснили в ФБК.
Согласно документам американского суда, Обрезко был заместителем директора компании "ЮТЕК", к работе которой он присоединился в 2023 году. О том, что это за компания, говорится в одном из расследований, проведенном в 2021 году журналистами телеканала "Настоящее Время". По цифровым следам тогда удалось установить, с каких адресов электронной почты рассылались угрозы сторонникам Навального из украденной базы данных. Один из адресов был привязан к ряду фиктивных доменов, использовавшихся, например, для дискредитации самарского онлайн-издания "Засекин".
Домены, как выяснилось, были связаны с бизнесменом Михаилом Дудиным, который, по имеющимся данным, сотрудничал с бывшим сотрудником ФСБ из этого региона Павлом Селезневым. Ни у Дудина, ни у Селезнева комментарии получить не удалось. При этом имя Дудина фигурирует в базе данных, используемой приложением GetContact – популярным сервисом, помогающим пользователям фильтровать телефонные звонки. Приложение позволяет проводить перекрестный поиск по номеру телефона, сопоставляя его с другими номерами и именами учетных записей.
Как выяснило "Настоящее Время", аккаунт Дудина в приложении GetContact зарегистрирован под ником "Итан Хант" – это отсылка к главному герою сериала "Миссия невыполнима".
Одна из компаний Дудина называлась ООО "ЮТЕК-НН". Она позиционирует себя как компанию, использующую "передовые технологии, инновационные концепции и креативный дизайн". Фирма имела лицензию на продажу специализированного технического оборудования, предназначенного для скрытого сбора информации; такая лицензия обычно выдается ФСБ.
По поручению российского правительства
Согласно информации в аккаунте в российской социальной сети "ВКонтакте", Обрезко окончил Московский технический университет имени Баумана, который называют "кузницей" государственных хакеров. Согласно документам ФБР, обнародованным для процедуры экстрадиции, до прихода в "ЮТЕК" Обрезко работал в ФСБ (с 2012 по 2017 год). Какие именно функции он там выполнял, остается неясным.
Как сообщает Reuters, до прихода в МЧС России Обрезко работал в "Лаборатории Касперского", компании-разработчике антивирусного программного обеспечения; в 2021 году он выступил в качестве приглашенного докладчика на мероприятии, организованном Московским техническим университетом связи и информатики. Его представили как заместителя директора информационно-аналитического центра (ИАЦ) МЧС России.
Комментарии (0)