Арестован хакер, похитивший 700 000 евро из зарплатных ведомостей мэрии города Рокетас-де-Мар
Испания 2023-10-11 14:38:19 Телеграм-канал "Новости Испании"
В конце июня 2019 года некоторых государственных служащих мэрии города Рокетас-де-Мар (Альмерия, 102 881 житель) ждал сюрприз. Некоторые коллеги получили зарплату, а они - нет. Кроме того, эти показатели не совпадают с данными за другие месяцы. В результате тревоги один из членов совета заметил подозрительную операцию в муниципальной компьютерной системе: хакер похитил у муниципалитета до 700 тыс. евро и перевел их на счет в Германии. Спустя четыре года Гражданская гвардия арестовала человека, ответственного за кибератаку в Польше. Он является гражданином США, компьютерным экспертом, не работающим в социальных сетях, жителем Великобритании и Латвии, который также разыскивался ФБР и Скотланд-Ярдом. Зарядное устройство для мобильного телефона, оставленное в отеле во Флоренции (Италия) в 2021 году, стало ключом к его идентификации. История начинается за два года до того промаха в Тоскане. Хакер получил доступ к серверу мэрии города Рокетас-де-Мар в начале 2019 года. Попав внутрь, он обнаружил и проконтролировал файлы платежных ведомостей работников, в которых содержались идентификационные данные всех работников и банковские счета, связанные с каждым из них. Затем он внедрил вредоносное программное обеспечение (ПО), предназначенное для проникновения на устройство со злым умыслом, и изменил номера счетов должностных лиц, на которые должны были быть перечислены средства, заменив их на свои собственные в одном из немецких финансовых учреждений. Чтобы не вызывать лишних подозрений, изменения носили случайный характер: они затрагивали только двух из пяти сотрудников. В результате одни продолжали получать зарплату в обычном режиме, а другие, около 200 человек, - нет. Когда они обратили на это внимание ответственных лиц, раздался сигнал тревоги, и советник по общественным услугам, мобильности и цифровой трансформации Франсиско Гутьеррес обнаружил подозрительное движение. Дошло до того, что хакер похитил 700 000 евро из муниципальных фондов. При этом он стер все свои следы, что, по мнению источников в милиции, объясняется тем, что он прекрасно понимал, что делает. Мэрия города Рокетас немедленно сообщила о краже в Гражданскую гвардию и Национальный разведывательный центр (CNI). После этого сотрудники группы технологических расследований судебной полиции Вооруженного института в Альмерии начали расследование полным ходом. По словам источников, знакомых с ходом расследования, они понимали, что оперативность - это единственный способ не только установить личность преступника, но и гарантировать, что деньги не исчезнут окончательно. И им это удалось. В сотрудничестве с немецкими службами безопасности, финансовыми институтами и дипломатическими усилиями правительства похищенная сумма была заблокирована и впоследствии возвращена. Поймать вора оказалось сложнее: он всегда подключался к публичным wifi-соединениям, чтобы получить доступ к счету, на который поступали деньги от его махинаций. Это было сделано на имя подставной компании, зарегистрированной на Гибралтаре и базирующейся в Великобритании. Все эти препятствия затрудняли установление его местонахождения, пока через два года, в середине 2021 года, он не ошибся. 700 000 через маршрутизатор отеля, в котором он останавливался во Флоренции. Он обращался с устройством, чтобы его не опознали, но оставил в комнате зарядное устройство для мобильного телефона. Эта деталь позволила офицерам идентифицировать подозреваемого, поскольку она позволила им обнаружить манипулируемый маршрутизатор, а через него они точно знали, кто он такой. Узнав его имя, они обнаружили, что преступник также разыскивается международными полицейскими агентствами, такими как ФБР в США и Скотланд-Ярд в Великобритании, за совершение аналогичных преступлений. По словам источников, занимавшихся этим делом, его никто не нашел, поскольку он был "очень дотошным и осторожным". Он также никогда не появлялся в социальных сетях. С этого момента Гражданская гвардия установила за ним слежку и в конце концов смогла обнаружить его в Кракове (Польша). Там он был арестован, после чего Испания запросила его экстрадицию для передачи в суд, где он был помещен в предварительное заключение. Дело находится в ведении суда первой инстанции и предварительного расследования номер 1 города Рокетас-де-Мар, который продвигал расследование в сотрудничестве с отделом компьютерных преступлений прокуратуры провинции Альмерия, который, помимо прочих мер, продвигал международный ордер на арест. В операции, получившей название D52, также участвуют полицейские силы Великобритании, Франции, Италии и Германии.