В краже личных данных сотен известных немцев обвиняется 20-летний гимназист из Гессена. До окончания следствия его отпустили домой. DW - с подробностями.
Реклама
Виновником нового киберскандала, разразившегося в Германии в конце прошлой недели, судя по всему, является ученик одной из гимназий в федеральной земле Гессен. Гимназиста обвиняют в том, что он, взломав аккаунты в социальных сетях, похитил, а затем "слил" в интернет личные данные - в том числе, паспортные и кредитных карт - сотен немецких политиков, VIP-персон, деятелей искусства, актеров, журналистов, музыкантов. Всего в списке - 994 пострадавших.
Во вторник, 8 января, о подробностях массового хищения личных данных в интернете проинформировали журналистов представители полиции и прокуратуры. А позднее в Берлине о выводах, которые намерено извлечь правительство Германии из этого скандала, рассказали министр внутренних дел Хорст Зеехофер (Horst Seehofer) и руководители двух подведомственных ему силовых структур.
Что известно о хакере Orbit
Учитывая возраст злоумышленника - 20 лет - прокуратура отказалась сообщать подробности о нем. В Германии лица такого возраста подпадают еще под молодежное законодательство, и никакие личные сведения о них не разглашаются. Неизвестно даже, в каком городе в Гессене прописан и был арестован юный хакер.
Прокурор из Франкфурта-на-Майне Георг Унгефук (Georg Ungefuk) сообщил только, что проживает гимназист еще с родителями, что он - гражданин Германии, что много времени проводил у компьютера, никакого специального компьютерного образования у него нет, а в Сети пользовался псевдонимами G0D и Orbit. Два года назад хакер-самоучка уже предпринимал попытку электронного взлома, поэтому и оказался в полицейской картотеке в списке лиц, гипотетически способных на хищение личных данных.
Хронология расследования кражи личных данных
Позднее на пресс-конференции в Берлине Хорст Зеехофер воспроизвел - поминутно - действия правоохранительных органов.
Первый сигнал в Федеральное ведомство по уголовным делам (BKA) поступил в четверг, 3 января, в 22 часа 40 минут. Позвонили, рассказал он, из офиса председателя Социал-демократической партии Германии и сообщили об утечке в интернет конфиденциальных сведений о высокопоставленных партийных функционерах.
Круглосуточно дежурящая оперативная группа сразу же начала расследование, были проинформированы МВД, а также другие спецслужбы, в частности, Федеральное ведомство по безопасности в сфере информационных технологий (BSI). Подняли по тревоге все земельные ведомства уголовной полиции. Как рассказал глава BKA Хольгер Мюнх (Holger Münch), оперативники поначалу решили, что речь идет о крупной хакерской атаке, предпринятой, возможно, одной из зарубежных спецслужб.
На следующий день - в пятницу, 4 января, - следователи начали опрашивать свидетелей, анализировать оставленные хакером в Сети следы и уже в воскресенье днем установили его личность. А вечером в тот же день в доме хакера провели обыск, изъяли компьютеры, а его самого арестовали.
Что грозит похитителю данных?
В течение всего понедельника, 7 января, молодого человека допрашивали и поздним вечером он, наконец, сознался, раскаялся, помог следователям выбрать из интернета и стереть все нелегально собранные и обнародованные им чужие личные данные, хотя не исключено, что где-нибудь в Сети они снова всплывут. В прокуратуре сочли, что риска побега или уничтожения вещественных доказательств не существует, и парня отпустили домой - до окончания следствия, которое исходит из того, что действовал он в одиночку.
Впрочем, наказание ему грозит не очень суровое. Соответствующие статьи немецкого Уголовного кодекса предусматривают за хищение личных данных или укрывательство похищенных (это новая статья) наказание в виде лишения свободы сроком до трех лет или денежный штраф. Но это, если преступник взрослый. В отношении же правонарушителей 20-летнего возраста, как правило, применяются воспитательные меры, в крайнем случае - предупредительный арест на несколько суток.
Туманные мотивы хакера
Слив похищенных личных данных в Сеть был оформлен в виде предрождественского календаря: каждый день в декабре на аккаунтах гимназиста в Twitter открывалось по окошку со ссылкой на базу данных тех или иных VIP-персон.
Как именно он их воровал, полиция не уточняет, чтобы не надоумить возможных подражателей. Говорит лишь, что пользовался не вирусными программами, а легкомысленностью пользователей интернета, подбирающих очень примитивные пароли для защиты своих аккаунтов в социальных сетях и электронной почте. При этом свои следы в интернете гимназист заметал не очень тщательно, что и позволило сыщикам быстро установить его личность.
Мотивы молодого хакера остаются туманными. Сам он заявил следователям, что его, мол, рассердили заявления некоторых политиков и высказывания знаменитостей. Среди пострадавших есть представители всех партий, кроме правопопулистской "Альтернативы для Германии". Хорст Зеехофер предлагает задуматься над этим обстоятельством. Но шеф BKA, сотрудники которого допрашивали хакера, категорически отрицает наличие у него склонности к правопопулистским или праворадикальным идеям.
Киберсистема раннего предупреждения
Говоря о мерах, которые правительство намерено принять для профилактики такого рода киберпреступлений, глава МВД указал на уже одобренное бундестагом существенное наращивание штатов BSI и BKA. Первое ведомство получит дополнительно 350 ставок, а второе - 1800, из которых 160 будут определены в новый отдел по борьбе с преступностью в интернете.
Кроме того, рассказал Зеехофер, его министерство готовит законопроект, предусматривающий создание своего рода системы раннего предупреждения на базе BSI, сфера ответственности которого будет расширена. В настоящий момент эта спецслужба отвечает только за защиту правительственных сетей от хакерских атак. Впредь ей будет поручено обеспечивать и безопасность рядовых пользователей интернета. Но 100-процентной безопасности в киберпространстве, признал глава МВД, никогда не будет.
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.