Кто такие украинские хакеры, и на кого они работают
Александр Голубов
28 августа 2017 г.
Украинская хакерская среда неоднородна. По оценкам экспертов, среди ее представителей есть как активисты, противостоящие российским кибератакам, так и люди, работающие на РФ за деньги.
Реклама
Украинские хакеры обратили на себя внимание после появления 17 августа в газете The New York Times новости о том, что один из них стал первым свидетелем по делу о возможных российских кибератаках на серверы Демпартии перед президентскими выборами в США. По данным издания, речь идет о хакере под псевдонимом Profexer. Он, пишут журналисты NYT, сам явился в полицию, узнав, что его программу использовали для кибератаки, за которой, как подозревают американские спецслужбы, стоит Москва.
Впрочем, многие эксперты сомневаются в ценности показаний Profexer, так как разработанная им программа была в открытом доступе достаточно давно, а в работе хакеров использовалась как вспомогательный инструмент. Эта история наглядно иллюстрирует то, насколько сложно докопаться до истины и сделать однозначные выводы, когда речь идет о кибервзломах и их целях, а также о тех, кто ими на самом деле занимается. В полной мере относится это и к Украине.
Украинские хакеры: киберальянс и другие
Украинским хакерам часто приписывают кибератаки на ресурсы, принадлежащие России и самопровозглашенным республикам Донбасса. Среди своих успешных акций хакеры, объединившиеся в Украинский киберальянс, называют взлом сайта российского Первого канала, сервера документооборота одного из департаментов Минобороны РФ и даже почты приемной помощника президента России Владислава Суркова (так называемый #SurkovLeaks).
Киберальянс - сообщество украинских хакеров, формально возникшее в 2016 году после объединения группировок Falcons Flame и Trinity, которые объявили своей целью противодействие российской агрессии в Сети. Позже к альянсу присоединилась группа активистов RUH8 и отдельные представители группы "Киберхунта".
Точного количества состоящих в нем хакеров его активисты не называют, объясняя, что их структура является сетевой и не имеет четкой иерархии. Впрочем, говорить что-то определенное о таком явлении как украинские хакеры достаточно сложно, признает член группы RUH8, известный под псевдонимом Sean Brian Townsend. Он называет себя пресс-секретарем киберальянса и является одним из немногих киберактивистов, общающихся с журналистами.
По словам Sean Brian Townsend, до 2014 года хакерское сообщество было единым для всего постсоветского пространства, и украинцы являлись его неотъемлемой частью. Даже после аннексии Крыма и начала вооруженного конфликта в Донбассе так называемые "черные" хакеры (зарабатывающие взломами) на Украине остаются аполитичными. "На "черных" площадках политику давит администрация - цеховые интересы выше национальных", - констатирует Sean Brian Townsend.
Деньги против патриотизма
Именно тесной интеграцией хакерского сообщества на просторах бывшего СССР объясняет случаи работы украинцев на российские спецслужбы один из основателей чешского Национального центра кибербезопасности Томаш Флидр. Это, по его выражению, привело к тому, что связи между спецслужбами России и организованной киберпреступностью окрепли - в то время как российские хакеры благодаря таким связям получали защиту от уголовного преследования, их украинские коллеги подобного иммунитета не имели.
"Украинские хакеры оказались в сложном положении - группы, к которым они принадлежали, вдруг начали действовать против их собственной страны", - полагает чешский эксперт, входящий сейчас в команду Team4Ukraine, которая объединила европейских специалистов, помогающих Украине в укреплении гражданского общества и силовых структур, в том числе и в сфере кибербезопасности.
При этом, продолжает Sean Brian Townsend, в хакерской среде деление на патриотов, аполитичных и украинофобов выражено намного слабее, чем в украинском обществе в целом. По его мнению, многие местные "черные" хакеры действительно работают на россиян "не по доброй воле". Однако даже в таких условиях часть киберактивистов начала помогать украинским властям на добровольных началах. И если в 2014 году это выражалось в единичных акциях, то к 2016-му привело к объединению в отдельные группировки под "зонтиком" Украинского киберальянса, рассказывает Sean Brian Townsend.
Украинские хакеры и СБУ
Правда, некоторые украинские эксперты не исключают того, что местные хакеры взаимодействуют и со спецслужбами Украины. Так, глава киевского отдела общественной организации ISACA International Глеб Пахаренко говорит о многочисленных свидетельствах того, что Служба безопасности Украины (СБУ) ранее покрывала многих так называемых "кардеров", занимающихся взломом кредитных карт. Поэтому, полагает он, вероятность того, что многие хакеры вынуждены взаимодействовать и с украинскими силовиками, является высокой.
Источники DW в СБУ отказались от комментариев на эту тему даже на условиях анонимности, однако Sean Brian Townsend не отрицает, что он и его коллеги порой передают добытую информацию как в СБУ, так и военным. Однако он называет такое взаимодействие неформальным и уверяет, что, в отличие от России, где хакерские группы, по его мнению, плотно контролируются ФСБ, украинский киберальянс имеет сетевую структуру и не подчиняется госорганам, лишь сливая им информацию, которая может быть полезной.
В том, что СБУ и другие спецслужбы имеют мало влияния на хакеров с проукраинской позицией, уверен и Томаш Флидр. По его словам, если те кибервзломщики, кто работают на ФСБ, зачастую делают это на взаимовыгодной основе, то украинские хакеры не получают никакой выгоды от своего сотрудничества. "У них другая мотивация - в частности, желание защитить собственное государство", - указывает Флидр.
Законность действий под вопросом
Сами хакеры считают свои акции противодействием кибервойне, которую, по словам Sean Brian Townsend, Россия ведет "давно и ежедневно". В свое оправдание хакер приводит главный принцип работы Украинского киберальянса: "Мы ничего не ломаем, кроме России и "республик" (самопровозглашенных "ДНР" и "ЛНР". - Ред.). Только эти цели. Это непоколебимый принцип, который дает нам возможность почти не прятаться".
Однако Глеб Пахаренко сомневается в том, что действия проукраинских хакеров всегда приносят пользу Киеву: "Раскрасить сайт сепаратистов в желто-голубые цвета - это не более чем хулиганство, а многие информационные сливы нужно еще исследовать на предмет того, не является ли это фейком".
По словам Пахаренко, такие действия не только не решают никаких политических или экономических задач, но и с формальной точки зрения являются несанкционированным вмешательством в электронные системы, что противоречит как российскому, так и украинскому законодательству.
Смотрите также:
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.
Фото: picture-alliance/AP Photo/M. Jose Sanchez
14 фото1 | 14
Как Германия будет бороться с российскими хакерами
12:00
Кибервойна между Россией и Украиной уже началась? (4.11.2014)