Subota, 27 Aprila, 2024
Rubrika:

Rusija i sajber kriminal: Keš, luksuzni automobili i lavovi kućni ljubimci – lov na ruske hakere milionere

Novinar BBC-ja Džo Tajdi bio je u Rusiji u potrazi za jednim od najtraženijih hakera.

Mnogi ljudi na FBI listi najtraženijih sajber kriminalaca su Rusi.

I dok neki od njih navodno rade za vladu zarađujući normalnu platu, drugi su optuženi da su zgrnuli čitavo bogatstvo napadima „rensomverom” (vrsta kompjuterskog softvera koji blokira pristup vašem kompjuteru ili sistemu dok novac ne bude isplaćen ucjenjivačima) i onlajn krađama.

Da napuste Rusiju, oni bi bili uhapšeni – ali kod kuće izgleda da im je dopušteno da neometano rade.

„Gubimo vrijeme”, pomislio sam dok sam gledao kako mačka liže bačene ostatke pečenog pileta u kutiji za ponijeti.

Sasvim sigurno više neće biti nikakvih tragova navodnog sajber kriminalca teškog više miliona dolara u ovom oronulom stambenom bloku u zapuštenom gradu 700 kilometara istočno od Moskve.

Ali nisam odustajao, u društvu prevodioca i kamermana, otjeravši kusavu mačku iz ulaza u stambenu zgradu.

Kad smo pokucali na vrata jednog od stanova, otvorio nam je mladić, a ljubopitljiva starija žena provirila je iza ćoška iz kuhinje.

„Igor Turašev? Ne, nije mi poznato to ime”, rekao je on.

„Njegova porodica je prijavljena ovdje, ko ste onda vi?”, pitali smo.

Nakon kratke srdačne ćaske, objasnili smo mu da smo BBC novinari, a njegovo raspoloženje se najednom promijenilo.

„Neću vam reći gdje je, a vi ne bi trebalo da ga tražite. Niste smjeli da dolazite ovamo”, rekao je mladić ljutito.

Nisam dobro spavao te noći, razmišljajući o oprečnim savjetima koje sam dobio od ljudi iz bezbjednosnog sektora.

Neki su mi govorili da su pokušaji da se pronađu traženi sajber kriminalci na njihovom domaćem terenu veoma rizični.

„Imaće naoružane tjelohranitelje”, rekao mi je neko.

„Završićeš negdje u jarku”, upozorio me je neko drugi.

Neko treći me je uvjeravao da će sve biti u redu – „Oni su samo kompjuterski štreberi.”

Svi su govorili da nećemo uspjeti ni da im priđemo.

Department of Justice press conference
US Department of Justice, Sa konferencije za novinare američkog Ministarstva pravde

Na konferenciji za novinare prije dvije godine, FBI je imenovao osam članova ruske hakerske grupe, Ivl korp, optuživši Igora Turaševa i navodnog šefa bande, Maksima Jakubeca, za krađu i iznuđivanje više od 100 miliona dolara preko hakerskih napada izvedenih u više od 40 različitih zemalja.

Žrtve su varirale od malih preduzeća do multinacionalnih korporacija kao što je Garmin, kao i dobrotvornih organizacija i škola.

A to su samo oni slučajevi za koje znamo.

Američko Ministarstvo pravde kaže da su oni „sajber obučeni pljačkaši banaka” koji sprovode napade „rensomverom” ili hakuju naloge da bi ukrali novac sa njih.

U saopštenju je Maksim Jakubec, tada samo sa 32 godine, proglašen reprezentativnim primjerom ruskog hakera plejboja.

Na snimcima bande do kojih je došla britanska Nacionalna agencija za borbu protiv kriminala vide se muškarci koje voze specijalno naručene lamborginije, kako se smiju sa gomilom gotovine u rukama i igraju se sa kućnim ljubimcem lavićem.

Maksim Yakubets with his custom Lamborghini
National Crime Agency, Maksim Jakubec i njegov omiljeni lamborgini

FBI optužnica protiv njih dvojice rezultat je višegodišnjeg rada, uključujući razgovore sa bivšim članovima bande i upotrebu sajber forenzike.

Neke informacije poticale su čak iz 2010. godine, dok je još ruska policija bila spremna da sarađuje sa američkim kolegama.

Ti dani su sada daleka prošlost.

Ruska vlada rutinski odbacuje američke optužbe za hakerske napade izrečene protiv njenih građana.

Štaviše, ne samo da je hakerima dozvoljeno da nastave sa svojim aktivnostima, već ih i službe bezbjednosti redovno regrutuju u svoje redove.

Naša istraga Maksima Jakubeca započela je na neočekivanom mjestu – na golf terenu na oko dva sata vožnje od Moskve.

To je bila lokacija njegovog spektakularnog vjenčanja održanog 2017, a snimak tog događaja kasnije je bio naširoko dijeljen među ljudima.

Maksim Yakubets wedding
National Crime Agency, Maksim Yakubets‘ wedding cost around $600,000

Indikativno, ne možemo da vidimo Jakubecovo lice nigdje na snimku, koji je načinila kompanija za snimanje vjenčanja, ali zato može da se vidi kako na predivnoj rasveti pleše na muziku koju uživo izvodi slavni ruski pjevač.

Organizatorka vjenčanja Natalija nije željela da nam otkriva detalje o Jakubecovom velikom danu, ali nam je pokazala neke od ključnih lokacija na kojim je vjenčanje održano, pa i zgradu sa stubovima uklesanu u brdu blizu jezera.

„To je naša ekskluzivna prostorija”, rekla je ona.

„Mladenci vole tu da uđu da bi se slikali i osjećali romantično.”

Dok su nas vozili unaokolo u golf kolicima, preračunao sam neke cifre u glavi.

Ako se uzme u obzir ono što nam je tu rečeno, ovo grandiozno vjenčanje bi trebalo da košta mnogo više od procjena koje sam prethodno čuo u visini od 250.000 dolara.Cijena je bila potencijalno bliža polovini miliona dolara ili čak 600.000 dolara.

Ne znamo na koji je način ovaj poseban dan bio plaćen, ali ako je Jakubec platio ceh iz svog džepa, to je onda indicija koliko tačno raskošnim životom živi.

Turashev wanted poster
US Department of Justice, Potjernica za Igorom Turaševom

A ni Igor Turašev (40) ne živi baš skromno.

Koristeći javno dostupne dokumente, moj kolega Andrej Zaharov, novinar BBC-ja na ruskom, pronašao je tri kompanije registrovane na njegovo ime.

Sve imaju kancelarije u moskovskom prestižnoj Kuli federacije, blistavom soliteru u finansijskoj četvrti koji ne bi odskakao na Menhetnu ili u londonskom Kanari Vorfu.

Zbunjena recepcionerka potražila je telefonski broj i otkrila da ga ove kancelarije nemaju.

Ali zato je pronašla broj mobilnog telefona navedenog za kompaniju i povezala nas s njim.

Pozvali smo i čekali.

Pjesma Frenka Sinatre svirala je nekih pet minuta, a onda se neko javio, zvučeći kao da se nalazi na prometnoj ulici – samo da bi smjesta prekinuo vezu kad smo mu rekli da smo novinari.

Kao što je Andrej objasnio, Turašev nije tražen u Rusiji, tako da ga ništa ne sprječava da iznajmi ovaj skupocjeni kancelarijski prostor u centru grada.

Vjerovatno mu i odgovara da bude blizu finansijskih kompanija, uključujući neke koje se bave kriptovalutama kao što je bitkoin, koje je Ivl korp navodno pokupio od žrtava u napadima „rensomverom” – u jednom slučaju navodno u vrijednosti od 10 miliona dolara.

Blumbergov izvještaj koji je koristio analizu bitkoina Čejnanalisis tvrdi da se u Kuli federacije nalaze brojne kripo-firme koje se ponašaju kao „bankomati za sajber kriminalce”.

Posjetili smo još dvije adrese povezane sa Turaševim i još jednim ključnim igračem iz Ivl korpa Denisom Gusevim, i nebrojeno puta pokušali da uspostavimo kontakt sa njima telefonom ili mejlom, ali nam se niko nije javio.

Andrej i ja smo proveli mnogo vremena pokušavajući da nađemo radno mjesto Maksima Jakubeca.

On je nekada bio direktor kompanije za stočnu hranu u vlasništvu njegove majke, ali ovih dana izgleda kao da nema registrovanu firmu na svoje ime niti zvaničnog poslodavca.

Ono što jesmo našli, međutim, bile su adrese na kojima bi još mogao da živi, tako da smo ih jedne noći posjetili i pokucali im na vrata.

Na jednoj nam se čovjek nasmijao preko interkoma kad smo objasnili odakle smo.

„Maksim Jakubec nije ovdje. Nije bio vjerovatno posljednjih 15 godina. Ja sam mu otac”, rekao je on.

Na naše veliko iznenađenje, Jakubec stariji je potom izašao u hodnik i dao nam ostrašćenu 20-minutnu izjavu pred kamerama, bijesno osudivši američke vlasti zato što su podigle optužnicu protiv njegovog sina.

Američka nagrada u visini od pet miliona dolara za hapšenje njegovog sina – najviša raspisana nagrada za nekog imenovanog sajber kriminalca – dovela je do toga da njegova porodica živi u strahu od progona, rekao je Jakubec, zahtijevajući da objavimo njegove riječi.

„Amerikanci su napravili problem mojoj porodici, mnogim ljudima koji nas poznaju, našoj rodbini. Što je bio cilj toga?

„Američka pravda pretvorila se u sovjetsku pravdu. On nije saslušan, nije ispitan, nije bilo nikakvog postupka koji bi dokazao njegovu krivicu.”

Negirao je da je njegov sin sajber kriminalac.

Kad sam ga pitao što misli kako se toliko obogatio, on se nasmijao, rekavši da pretjerujem sa cijenom vjenčanja i da su luksuzni automobili bili iznajmljeni.

Maksimova plata je viša od prosječne, rekao je on, zato što „mnogo radi, pa ga plaćaju, ima stalan posao.”

„Što onda tačno radi?”, pitao sam.

Zašto bih vam rekao?“, odgovorio je.

A što je sa našim privatnim životima?“, dodao je.

Rekao je da nije imao nikakvih kontakata sa sinom otkako je podignuta optužnica i da ne može da nas poveže sa njim.

Jakubec i Turašev dio su sve šireg spiska ruskih državljana kojima su uvedene sajber sankcije dok Zapad pokušava da se izbori sa sajber napadima.

Više ruskih državljana i organizacija dobilo je sankcije i optuženo nego pripadnici bilo je druge nacije.

Optužnice sprječavaju hakere da putuju u inostranstvo, dok sankcije zamrzavaju sredstva koja imaju na Zapadu i zabranjuju im da posluju sa zapadnim firmama.

Prošle godine je Evropska unija i sama počela da uvodi sajber sankcije, slijedeći američki primjer, a i na toj listi su imenovani i optuženi uglavnom Rusi.

Tvrdi se da ogromna većina pojedinaca na ovim listama ima direktne veze sa ruskom državom, hakujući za nju da bi špijunirali, demonstrirali moć ili vršili pritisak.

Iako sve zemlje hakuju jedne druge, SAD, EU i njihovi saveznici tvrde da neki od ruskih napada prelaze svaku granicu onoga što je prihvatljivo.

Neki od ljudi optuženi su da su izazvali široko rasprostranjene nestanke struje u Ukrajini hakujući njenu električnu mrežu.

Drugi su traženi zato što su pokušali da hakuju poligone za testiranje hemijskog oružja poslije pokušaja trovanja u Solsberiju.

Kremlj negira sve optužbe, rutinski ih odbacujući kao zapadnjačku histeriju i „rusofobiju”.

Pošto nema jasnih pravila šta je prihvatljivo po pitanju državnih hakerskih napada, namjerno smo našu istragu usmjerili na pojedince optužene da su kriminalci koji hakuju radi ličnog bogaćenja.

Da li, dakle, sajber sankcije protiv hakera „kriminalaca” funkcionišu?

Poslije razgovora sa Jakubecovim ocem dalo bi se zaključiti da sajber-sankcije zaista ostavljaju nekog traga – ako ništa drugo makar su ga ozbiljno naljutile.

Međutim, čini se da to nije imalo nikakvog uticaja na sam Ivl korp.

Istraživači sajber bezbjednosti tvrde da ova ekipa i dalje izvodi unosne sajber napade na uglavnom zapadne mete.

„Zlatno pravilo” ruskog hakerskog napada, prema istraživačima, jeste da možete da hakujete koga god poželite, kao kriminalac kog ne upošljava država, dok god žrtve nisu na bivšim sovjetskim ili teritorijama na kojima se govori ruski jezik.

Čini se da ovo pravilo funkcioniše, jer istraživači sajber bezbjednosti već mnogo godina primjećuju da ima manje napada u tim zemljama.

Oni su otkrili i da su neki „malveri” pravljeni tako da izbjegavaju kompjutere sa ruskim jezičkim sistemom.

Lilia Japarova, istraživačka novinarka koja radi za Meduzu, jednu od rijetkih nezavisnih informativnih organizacija u zemlji, kaže da je ovo zlatno pravilo od velike pomoći za obavještajne službe, jer naknadno mogu da iskoriste vještine koje su hakeri razvili dok su radili samo za sebe.

„Mnogo je korisnije za FSB da angažuje hakere u Rusiji nego da ih strpa u zatvor. Jedan od mojih izvora, bivši oficir FSB-a, rekao mi je da je lično pokušao da angažuje neke od momaka iz Ivl korpa da obave posao za njih”, kaže ona.

SAD tvrde da Maksim Jakubec i drugi traženi hakeri – uključujući Evgenija Bogačeva, za čije je hapšenje raspisana nagrada od tri miliona dolara – rade direktno za obavještajne službe.

Možda nije slučajnost da je Jakubecov tast, koji može da se vidi na snimku vjenčanja, bivši visoki oficir FSB.

Zatražili smo od ruske vlade da prokomentariše činjenicu da izgleda da hakeri slobodno operišu u Rusiji, ali nismo dobili nikakav odgovor.

Kad je Vladimir Putin ljetos upitan za ovo na Ženevskom samitu, on je negirao da napadi visokog profila potiču iz njegove zemlje i čak tvrdio da većina hakerskih napada dolazi iz SAD.

Ali je rekao i da je spreman da sarađuje sa SAD na „uvođenju reda”.

Posljednjih šest mjeseci SAD i njeni saveznici otišli su dalje od sajber sankcija i počeli da primjenjuju mnogo agresivniju taktiku.

Krenuli su da uzvraćaju hakerskim napadima na sajber kriminalne bande i uspjeli neke od njih da izbace oflajn, makar privremeno.

U dva navrata hakeri američke vlade uspjeli su da povrate milione dolara u bitkoinima ukradenim od žrtava.

Međunarodna akcija u koju su bili uključeni Europol i američko Ministarstvo pravde takođe je dovela do hapšenja navodnih hakera u Južnoj Koreji, Kuvajtu, Rumuniji i Ukrajini.

Ova aktivnost dovela je do toga da neke velike „rensomver” bande za koje se vjeruje da operišu iz Rusije prekinu sa svojim djelatnostima.

Riivl, Blekmeter i DarkSajd objavile su na forumima da više ne rade zbog operacija agencija za sprovođenje reda i zakona.

Međutim, istraživači sajber bezbjednosti kažu da stalno niču nove grupe i da se napadi sprovode gotovo svake nedjelje.

Ovaj fenomen neće nestati, kažu oni, dok god hakeri mogu neometano da rade u Rusiji.

IzvorBBC

Najnovije

Najčitanije

Povezano

Komentari

Subscribe
Notify of

0 Komentara
Inline Feedbacks
Pregedaj sve